|
COMBRIX - Content Management System > COMBRIX ->> Themes, Templates & Design |
Autor | RE: Umbau Theme grunge2 | 11 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
Immer diesen Themen-hijacking. Hat jemand noch eine Idee, wie ich verhindern kann, dann meine renderimg.php so missbraucht wird, dass man den Server voll jubelt. Zur Zeit ist es ja so, das die vars mit $get geholt werden und der Text der übergeben wird dann abgespeichert wird, ist er nicht da, macht er ein neues Bild. Nu kann das aber jeder Schnösel machen, der das drauf hat, und so seinen eigenen Text kreieren. Ohh Meister der Sicherheit, was sagt das Orakel dazu? This user has been deleted! Bearbeitet von am 07.01.2011 18:30 |
|||||
Autor | RE: Umbau Theme grunge2 | 12 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
Ein erster Ansatz wäre, daraus eine Funktion zu machen, damit wäre dann mal schon einen Schritt weiter. This user has been deleted! |
|||||
Autor | RE: Umbau Theme grunge2 | 13 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
Ich würde, dass ganze mit eine Art Cache realiesieren. In der Methode openside(): -Prüfen, ob das Bild mit dem Text schon einmal generiert wurde und dann gecached wurde. -Wenn nicht, soll das Bild generiert werden und gecached werden. -Und am Ende brauchst du dann nur noch den Link auf das Bild im Cache setzen This user has been deleted! |
|||||
Autor | RE: Umbau Theme grunge2 | 14 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
Ja, so ist es ja auch. Matanor hatte das schon realisiert und den Link des Bildes durch urlencode veschleiert. Nur kannst Du mit renderimg.php?type=page&text=bla+bla+bla deinen eigenen Text auf dem Server generieren und so gezielt einen Overflow hervorrufen. This user has been deleted! |
|||||
Autor | RE: Umbau Theme grunge2 | 15 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
hey, ich hab die Lösung im Anhang. Die renderimg.php-Datei kannst du dann löschen Bearbeitet von am 07.01.2011 19:58 |
|||||
Autor | RE: Umbau Theme grunge2 | 16 # 23 | |||
Silvermoon Site Admin Beiträge: 349 Eingetreten: 01.05.10 Status: Offline |
|
||||
mit dieser macht er bei nichts die Idee hatte ich auch schon Es ist alles eine Frage der Überarbeitung BS-FUSION - Secure your portal COMBRIX - Content Management System |
|||||
Autor | RE: Umbau Theme grunge2 | 17 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
Lol bastel grad an der selben Lösung. This user has been deleted! |
|||||
Autor | RE: Umbau Theme grunge2 | 18 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
sry war noch ein Fehler drin Bug: Ist es richtig, dass wenn man einen Datei als Anhang hier im Forum hinzufügt und dann auf Vorschau geht, der Anhang verschwunden ist ? Bearbeitet von am 07.01.2011 20:31 |
|||||
Autor | RE: Umbau Theme grunge2 | 19 # 23 | |||
Deleted_User Anfänger User deleted! Themenstarter Beiträge: 0 Ort: nowhere Eingetreten: 01.01.70 Status: Offline |
|
||||
kA Es gibt damit aber ein Problem, da im ersten Durchlauf nur Müll zurückgegeben wird, was noch abgefangen werden muss. This user has been deleted! |
|||||
Autor | RE: Umbau Theme grunge2 | 20 # 23 | |||
Silvermoon Site Admin Beiträge: 349 Eingetreten: 01.05.10 Status: Offline |
|
||||
ja das ist richtig, denn wer würde einen Abbrechen Button drücken, wenn er den Eintrag nicht machen möchte und dann das Attachment auf dem WebSpace liegt. Daher wird ein Attachment erst nach erfolgreichen Eintragen des Posts gespeichert Es ist alles eine Frage der Überarbeitung BS-FUSION - Secure your portal COMBRIX - Content Management System |
|||||
Springe zu Forum: |
Thema | Forum | Antworten | Letzter Beitrag |
---|---|---|---|
Neues theme für COMBRIX | Themes, Templates & Design | 3 | 25.01.2012 00:32 von Janilein |
Frage Themes für Touchscreenhandys | Themes, Templates & Design | 11 | 29.06.2011 10:34 von Janilein |
PN-Benachrichtigung im Theme... ohne zus. Abfrage? | 3rd Party Module und Addons | 2 | 21.06.2011 16:32 von Silvermoon |
Vorstellung Theme Red-Passion | Themes, Templates & Design | 14 | 05.05.2011 06:51 von |
Themes Probleme - Fragen | Themes, Templates & Design | 3 | 26.01.2011 12:00 von |
Weitere ähnliche Themen wie "Umbau Theme grunge2" |
URL: | |
BB-Code: | |
HTML: |
2,106,641 eindeutige Besuche © COMBRIX CMS Software v1.01.5 based on PHP-Fusion v6. Thanks to the founder Nick Jones | Theme Echelon render time: 0.703 sec. |