NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver

Webserver Fragen zum Apache, MySQL-Einrichtung und was sonst noch mit WebServern zu tun hat

 
 
Themen-Optionen Ansicht
Alt 23.09.2012, 17:51   #5
phenom
Profi
Punkte: 13.392, Level: 75 Punkte: 13.392, Level: 75 Punkte: 13.392, Level: 75
Levelaufstieg: 36% Levelaufstieg: 36% Levelaufstieg: 36%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Ideen-Spender Benutzer besitzt 1x Badboy Benutzer besitzt 1x Spamer Benutzer besitzt 1x Angel Benutzer besitzt 1x Helfer Benutzer besitzt 1x Fortgeschrittener Benutzer besitzt 1x Hilfe Level 3
 
Benutzerbild von phenom
 
Registriert seit: 06.12.2008
Ort: Oberhausen/Die Macht am Niederrhein
Alter: 63
Beitr?ge: 689
Abgegebene Danke: 115
Erhielt 139 Danke für 18 Beiträge
Themenstarter Themenstarter
Downloads: 175
Uploads: 0
Nachrichten: 2
Renommee-Modifikator:
1217 phenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehenphenom genießt hohes Ansehen
Standard

Zitat:
Zitat von ike Beitrag anzeigen
Nicht? Das ist traurig, solange wie du schon dabei bist sollte man meinen das du das selbst siehst. Es werden weder Ausgaben noch Eingaben gefiltert.



Überall!

Auszug aus microcms-admin-login.php:
PHP-Code:
            $sql '
                SELECT *
                FROM microcms_administrators
                WHERE administrators_username = "' 
$_POST['administrators_username'] . '" and
                    administrators_pass = PASSWORD("' 
$_POST['administrators_pass'] . '")';
            
$user_result mysql_query($sql); 
Auszug aus microcms-admin-home.php:

PHP-Code:
    if ($_GET['action'] == 'delete_blurb') {
        
$result mysql_query('
            SELECT *
            FROM microcms_content_blurbs
            WHERE content_blurbs_id = "' 
$_GET['id'] . '"');
        
$row mysql_fetch_array($result);
        
        
$delete mysql_query('
            DELETE FROM microcms_content_blurb_history
            WHERE content_blurbs_variable = "' 
$row['content_blurbs_variable'] . '"');
            
        
$delete mysql_query('
            DELETE FROM microcms_content_blurbs
            WHERE content_blurbs_id = "' 
$_GET['id'] . '"');
        echo 
mysql_error();
        
$result_div .= getResultDiv('<strong>The blurb has been removed.</strong>','success'); 
    }

/............../

            
$admin_block .= '
                <tr>
                    <td class="' 
$row_style '">' $row['administrators_id'] . '</td>
                    <td class="' 
$row_style '">' $row['administrators_username'] . '</td>
                    <td class="' 
$row_style '">' $level '</td>
                    <td class="' 
$row_style '"><a href="mailto:' $row['administrators_email'] . '">' $row['administrators_email'] . '</a></td>
                    <td class="' 
$row_style '">
                        <a onClick="switchImage (\'micro_cms_files/images/plus.gif\',\'micro_cms_files/images/minus.gif\',\'admin_image_' 
$row['administrators_id'] . '\')" href="javascript:toggleLayer(\'edit-' $row['administrators_id'] . '\');"><img src="micro_cms_files/images/plus.gif" name="admin_image_' $row['administrators_id'] . '"  id="admin_image_' $row['administrators_id'] . '" /></a>
    
                        <div class="hidden highlighted-border" id="edit-' 
$row['administrators_id'] . '">
                        
                        <form action="microcms-admin-home.php" method="post">
                            <input type="hidden" name="action" value="change_password" />
                            <input type="hidden" name="administrators_id" value="' 
$row['administrators_id'] . '" />
                            New Pass: <input type="text" size="10" name="administrators_password" /> 
                            <input type="submit" value="Change Pass &gt;" />
                        </form>
                        </div>
                    </td>
                    <td class="' 
$row_style ' nowrap">
                        <form action="microcms-admin-home.php" method="post">
                            <input type="hidden" name="action" value="delete_admin" />
                            <input type="hidden" name="administrators_id" value="' 
$row['administrators_id'] . '" />
                            <input type="submit" value="Delete" onclick="return confirm(\'Are you sure you want to delete the following administrator: ' 
$row['administrators_username'] . '?\')"  />
                        </form>
                    </td>
                </tr>'
;
        } 
Mit recht, ist ja auch Schrott ;-)
hm.. ich weis ja nich wo du die php´s jetzt ausgeraben hast,kann sie auf der seite von oben nicht finden.aber das sollte auch nur ein hinweis sein,das es solch eine lücke gibt.nunja,lass ich es beim nächsten mal.
__________________





phenom ist offline   Nach oben
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS