Inhalt verfassen nicht möglich seit Hack Block v2
Hallo allerseits,
seit ich auf Hack Bllock v2 geuppt habe kann ich einen neu erstellten Newsbeitrafg nicht absenden (speichern).
Dieses wird als Angriff gewertet.
Ist dazu scvhon etwas bekannt oder kann ich etwas an Black-/Whitelist machen?
Grundkenntnisse in PHP sind vorhanden, aber nicht ausreichend
seit ich auf Hack Bllock v2 geuppt habe kann ich einen neu erstellten Newsbeitrafg nicht absenden (speichern).
Dieses wird als Angriff gewertet.
Ist dazu scvhon etwas bekannt oder kann ich etwas an Black-/Whitelist machen?
Grundkenntnisse in PHP sind vorhanden, aber nicht ausreichend
Schau dir mal "Tipps&Tricks zum Hack Block 2007 " an, da sollte deine Frage beantwortet werden!
Grtz
Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]
Gelesen, bookmarked, und auch verstanden. Danke dafür, doch mein Problem löst das ja nicht wirklich.
Es kann ja kaum sein, das ich im Adminbereich keine News erstellen darf, wenn ich den Hack Block v2 nicht verändert habe, oder?
Ich denke nicht, das die Coder das so geplant haben.
Bei der alten Version (HackBlock 2007) hatte ich ein ähnliches problem, das nun gefixt ist.
Damals konnte ich keine globalen Einstellungen verändern, ohne HB auszuschalten.
Irgendetwas muss bei meinem Kit anders sein, als im Standard. Bloß was
Ich habe Styles von PHP-RESSOURCES aber das ist als Fehler wohl auszuschliessen.
Und die kleinen fixes hier von der Seite sollten auch keine Feldnamen oä. geändert haben.
Es kann ja kaum sein, das ich im Adminbereich keine News erstellen darf, wenn ich den Hack Block v2 nicht verändert habe, oder?
Ich denke nicht, das die Coder das so geplant haben.
Bei der alten Version (HackBlock 2007) hatte ich ein ähnliches problem, das nun gefixt ist.
Damals konnte ich keine globalen Einstellungen verändern, ohne HB auszuschalten.
Irgendetwas muss bei meinem Kit anders sein, als im Standard. Bloß was
Ich habe Styles von PHP-RESSOURCES aber das ist als Fehler wohl auszuschliessen.
Und die kleinen fixes hier von der Seite sollten auch keine Feldnamen oä. geändert haben.
Also ich würde davon ausgehen, dass ein EIngabefeld einen Namen hat, der dem Hackblock nicht zusagt. Demnach kontrolliere doch einfach mal die für die Eingabefelder vergebenen Namen und gleiche diese einfach mit der Blacklist des Hack Blocks ab. Sollte das nicht reichen, kannst du sicherlich auch mal schauen, ob eventuell ein nicht zulässiger Parameter über die URL übergeben wird, aber davon würde ich eher nicht ausgehen
Oder aber es ist durch ein Addon oder ähnliches wirklich etwas geändert worden. Das kannst aber nur du allein durch die Kontrolle der Templates herausfinden
Grtz
Sicherlich, aber auch die Coder sind nur Menschen und könnten da ganz einfach was übersehen haben
Zitat
Es kann ja kaum sein, das ich im Adminbereich keine News erstellen darf, wenn ich den Hack Block v2 nicht verändert habe, oder?
Ich denke nicht, das die Coder das so geplant haben.
Oder aber es ist durch ein Addon oder ähnliches wirklich etwas geändert worden. Das kannst aber nur du allein durch die Kontrolle der Templates herausfinden
Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]
Na weil ich denke, es ist wenig sinnvoll den HB zu umgehen indem ich alles in die whitelist schreibe, was probleme macht.
Außerdem weiss ich garnicht, wo in dem recht großen PHPKIT denn überhaupt der "speichern"-Button bzw der Name steht.
Wenn ich wüsste, was der Button (oder an welcher stelle im Quelltext) macht und dann dieses in die Whitelist schreiben würde, wäre mir auch nicht wirklich klar in wie weit ich "unsicherer" unterwegs bin.
Nachher wenn ich zu Haus bin, teste ich mal v2.1. Mit Glück war es das ja dann.
Außerdem weiss ich garnicht, wo in dem recht großen PHPKIT denn überhaupt der "speichern"-Button bzw der Name steht.
Wenn ich wüsste, was der Button (oder an welcher stelle im Quelltext) macht und dann dieses in die Whitelist schreiben würde, wäre mir auch nicht wirklich klar in wie weit ich "unsicherer" unterwegs bin.
Nachher wenn ich zu Haus bin, teste ich mal v2.1. Mit Glück war es das ja dann.
Ähnliche Themen
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Hack Block V2
(12. Januar 2008, 16:46)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Hack Block sperrt mich!
(10. Januar 2008, 15:44)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Text unter dem Copyright
(3. Januar 2008, 02:49)


