Jetzt kostenlos Anmelden!

Prisma Männlich

lernt alles kennen

Beiträge: 58

Geschlecht: Männlich

Wohnort: Bremen

PHPKIT Version: 1.6.5

1

Dienstag, 15. Januar 2008, 16:20

Inhalt verfassen nicht möglich seit Hack Block v2

Hallo allerseits,
seit ich auf Hack Bllock v2 geuppt habe kann ich einen neu erstellten Newsbeitrafg nicht absenden (speichern).
Dieses wird als Angriff gewertet.
Ist dazu scvhon etwas bekannt oder kann ich etwas an Black-/Whitelist machen?
Grundkenntnisse in PHP sind vorhanden, aber nicht ausreichend ;)
  • Zum Seitenanfang
  • Zum Seitenende

HiGHteK Männlich

findet sich zurecht

Beiträge: 144

Geschlecht: Männlich

PHPKIT Version: 1.6.03

2

Dienstag, 15. Januar 2008, 16:42

Schau dir mal "Tipps&Tricks zum Hack Block 2007 " an, da sollte deine Frage beantwortet werden!

Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]
  • Zum Seitenanfang
  • Zum Seitenende

Prisma Männlich

lernt alles kennen

Beiträge: 58

Geschlecht: Männlich

Wohnort: Bremen

PHPKIT Version: 1.6.5

3

Dienstag, 15. Januar 2008, 17:03

Gelesen, bookmarked, und auch verstanden. Danke dafür, doch mein Problem löst das ja nicht wirklich.
Es kann ja kaum sein, das ich im Adminbereich keine News erstellen darf, wenn ich den Hack Block v2 nicht verändert habe, oder?
Ich denke nicht, das die Coder das so geplant haben.
Bei der alten Version (HackBlock 2007) hatte ich ein ähnliches problem, das nun gefixt ist.
Damals konnte ich keine globalen Einstellungen verändern, ohne HB auszuschalten.

Irgendetwas muss bei meinem Kit anders sein, als im Standard. Bloß was ?(
Ich habe Styles von PHP-RESSOURCES aber das ist als Fehler wohl auszuschliessen.
Und die kleinen fixes hier von der Seite sollten auch keine Feldnamen oä. geändert haben.
  • Zum Seitenanfang
  • Zum Seitenende

HiGHteK Männlich

findet sich zurecht

Beiträge: 144

Geschlecht: Männlich

PHPKIT Version: 1.6.03

4

Dienstag, 15. Januar 2008, 18:15

Also ich würde davon ausgehen, dass ein EIngabefeld einen Namen hat, der dem Hackblock nicht zusagt. Demnach kontrolliere doch einfach mal die für die Eingabefelder vergebenen Namen und gleiche diese einfach mit der Blacklist des Hack Blocks ab. Sollte das nicht reichen, kannst du sicherlich auch mal schauen, ob eventuell ein nicht zulässiger Parameter über die URL übergeben wird, aber davon würde ich eher nicht ausgehen :huh:

Zitat

Es kann ja kaum sein, das ich im Adminbereich keine News erstellen darf, wenn ich den Hack Block v2 nicht verändert habe, oder?
Ich denke nicht, das die Coder das so geplant haben.
Sicherlich, aber auch die Coder sind nur Menschen und könnten da ganz einfach was übersehen haben ;) Oder aber es ist durch ein Addon oder ähnliches wirklich etwas geändert worden. Das kannst aber nur du allein durch die Kontrolle der Templates herausfinden ;)

Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

5

Dienstag, 15. Januar 2008, 18:17

Gerade ist ein Update erschienen!
Was ich nicht verstehe ist aber, wenn du die Anleitung kapiert hast warum du sie nicht einfach angewand hast?
  • Zum Seitenanfang
  • Zum Seitenende

Prisma Männlich

lernt alles kennen

Beiträge: 58

Geschlecht: Männlich

Wohnort: Bremen

PHPKIT Version: 1.6.5

6

Mittwoch, 16. Januar 2008, 11:12

Na weil ich denke, es ist wenig sinnvoll den HB zu umgehen indem ich alles in die whitelist schreibe, was probleme macht.
Außerdem weiss ich garnicht, wo in dem recht großen PHPKIT denn überhaupt der "speichern"-Button bzw der Name steht.
Wenn ich wüsste, was der Button (oder an welcher stelle im Quelltext) macht und dann dieses in die Whitelist schreiben würde, wäre mir auch nicht wirklich klar in wie weit ich "unsicherer" unterwegs bin.
Nachher wenn ich zu Haus bin, teste ich mal v2.1. Mit Glück war es das ja dann.
  • Zum Seitenanfang
  • Zum Seitenende

Prisma Männlich

lernt alles kennen

Beiträge: 58

Geschlecht: Männlich

Wohnort: Bremen

PHPKIT Version: 1.6.5

7

Freitag, 18. Januar 2008, 10:48

Hat etwas gedauert, aber jetzt konnte ich das Update durchführen.
Das erstellen von News ist nun kein Angriff mehr. Vielen Dank dafür!
  • Zum Seitenanfang
  • Zum Seitenende