Jetzt kostenlos Anmelden!

dramy Männlich

lernt alles kennen

Beiträge: 68

Geschlecht: Männlich

Wohnort: Hessen / Bad-Nauheim

PHPKIT Version: 1.6.5

1

Montag, 14. Januar 2008, 21:12

HackBlock V2 und Adminbereich

Hallo zusammen,
ersteinmal ein herzlichen Dank an die macher der V2 Version.
Nun zu meiner Frage, wenn ich gemäß Installationsanweisung alles soweit durchführen, ist es im Adminbereich nicht mehr möglich Einstellungen zu speichern, da meine Speicherungen geblockt werden.

Das einzigste was hilft, ist in der Blacklist im unteren Bereich das Wort "Update" zu entfernen.


PHP-Quelltext

1
2
3
4
// --> Blacklist für Angriffe via POST
$postBlacklist = array(
// -> MySQL Befehle
'union ''select ''insert into ''join ' 'delete ''truncate ',


Was mich nun interessiert mache ich mich damit wieder angreifbar?

Ich verwenden PHP 1.6.1

LG
Dramy
  • Zum Seitenanfang
  • Zum Seitenende

Phisker Weiblich

User wurde gesperrt

2

Montag, 14. Januar 2008, 21:15

Hy,

sorry, kann dir keine Antwort auf deine Frage geben, aber was ist das denn?

Zitat

erstellt mit PHPKIT Version 1.6.4 pl1 © 2002 - 2003 by moonrise
C.C.P. 1.9.2 by www.phpkit.at
Homepage History
  • Zum Seitenanfang
  • Zum Seitenende

dramy Männlich

lernt alles kennen

Beiträge: 68

Geschlecht: Männlich

Wohnort: Hessen / Bad-Nauheim

PHPKIT Version: 1.6.5

3

Montag, 14. Januar 2008, 21:19

HackBlock V2 und Adminbereich

Oh ok ich verwende noch CCP und die VErsion Nummer 1.6.4 hat sich irgendwie eingeschlichen weil ich mal was verwendet hatte aber das gesammt PHP Kit ist noch die 1.6.1.

LG
Dramy
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

4

Montag, 14. Januar 2008, 22:06

In welchem Feld deiner Einstellung steht denn was mit Update? Es muss in einer Textbox stehen ...
  • Zum Seitenanfang
  • Zum Seitenende

dramy Männlich

lernt alles kennen

Beiträge: 68

Geschlecht: Männlich

Wohnort: Hessen / Bad-Nauheim

PHPKIT Version: 1.6.5

5

Mittwoch, 16. Januar 2008, 12:15

Hey in der Original Datei findest Du das Wort "Update" zwischen join und delete und zwar in dieser Zeile:

PHP-Quelltext

1
'union ''select ''insert into ''join ' 'delete ''truncate ',
  • Zum Seitenanfang
  • Zum Seitenende

jerryGFL Männlich

postet ab und an hier

Beiträge: 243

Geschlecht: Männlich

PHPKIT Version: 1.6.1

6

Mittwoch, 16. Januar 2008, 12:26

ich glaube headless meinte, bei welcher einstelunng die du im adminbereich änderst geht es net, als bei welche speziellen?
  • Zum Seitenanfang
  • Zum Seitenende

dramy Männlich

lernt alles kennen

Beiträge: 68

Geschlecht: Männlich

Wohnort: Hessen / Bad-Nauheim

PHPKIT Version: 1.6.5

7

Mittwoch, 16. Januar 2008, 12:44

Oh ok
ist eigendlich egal sobald ich z.b die news, archiv oder irgendwelche anderen Einstellung vornehme dann kommt es zu der Fehlermeldung das ich geblockt bin und keine Änderungen vornehmen darf.
  • Zum Seitenanfang
  • Zum Seitenende

Prisma Männlich

lernt alles kennen

Beiträge: 58

Geschlecht: Männlich

Wohnort: Bremen

PHPKIT Version: 1.6.5

8

Mittwoch, 16. Januar 2008, 13:42

Genau das hatte ich ja auch mit PHPKIT 1.6.4 immer wenn ich globale Einstellungen (Konfiguration) vornehmen wollte (zb. "Eigenes Design erlauben" on/off).
Meine Lösung war das Update auf Hack Block v2.

Jetzt hab ich das Problem bei Erstellung von Newsbeiträgen.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Prisma« (16. Januar 2008, 13:48)

  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

9

Mittwoch, 16. Januar 2008, 14:12

Für die Newsbeiträge ist gestern ein Update schienen! Dieses hat die Versionsnummer v.2.1
  • Zum Seitenanfang
  • Zum Seitenende