Hallo,
mit 4.4.4 habt Ihr das Sicherheitsloch gefixt.
Okay.
Aber welches Sicherheitsloch? Ist das ein Geheimnis, oder können auch die User das Loch stopfen, die nicht af 4.4.4 updaten wollen?
Sicherheitsloch?
-
- Beiträge: 149
- Registriert: Sa 21. Jun 2003, 14:03
- Kontaktdaten:
die änderung betrifft die contenido/includes/config.php
die zeile
wandert an den beginn der config.php
die zeile
Code: Alles auswählen
/* "Workaround" for register_globals=off settings. */
require_once 'XXXXXX/contenido/includes/globals_off.inc.php';
Hallo!
Ich dachte, die SPAW-Sicherheitslücke (http://www.contenido.de/forum/viewtopic.php?t=3265) wäre auch gefixt...
Alex
Ich dachte, die SPAW-Sicherheitslücke (http://www.contenido.de/forum/viewtopic.php?t=3265) wäre auch gefixt...
Alex
Contenido 4.4.4 & 4.5.3-CVS
nein ist sie nicht..Alex hat geschrieben:Ich dachte, die SPAW-Sicherheitslücke (http://www.contenido.de/forum/viewtopic.php?t=3265) wäre auch gefixt...
Sicherheitslücke
Hallo,
wo genau in der config.php werden diese Zeilen eingebaut, bezw. wohin genau müssen sie verschoben werden? Umgehe ich damit das überbügeln der Version 4.4.4?
wo genau in der config.php werden diese Zeilen eingebaut, bezw. wohin genau müssen sie verschoben werden? Umgehe ich damit das überbügeln der Version 4.4.4?
Danke für die Hilfeemergence hat geschrieben:die änderung betrifft die contenido/includes/config.php
die zeile
wandert an den beginn der config.phpCode: Alles auswählen
/* "Workaround" for register_globals=off settings. */ require_once 'XXXXXX/contenido/includes/globals_off.inc.php';
Danke
Danke für die promte Info...emergence hat geschrieben:am besten gleich nach
$cfg['version'] = ....