Jetzt kostenlos Anmelden!


Dirk Kántor Männlich

aká Dooki

Beiträge: 2 073

Geschlecht: Männlich

PHPKIT Version: keine

11

Samstag, 3. Mai 2008, 21:57

das oben is ja nichtmal das vollständige formular..

bzw sieht man dort alles was innerhalb der FORM Tags kommt.. nur ist das alles?
die textarea name="kommentar" und das inputfeld name "uebrig"
:thumbsup:    :thumbsup:       *tc*       :thumbsup:    :thumbsup:
8o           Achtung: Dirk Kántor ist unterwegs!           8o
Er verteilt gerne Verwarnungen ohne vorher darüber diskutiert zu haben.
  • Zum Seitenanfang
  • Zum Seitenende

jerryGFL Männlich

postet ab und an hier

Beiträge: 243

Geschlecht: Männlich

PHPKIT Version: 1.6.1

12

Sonntag, 4. Mai 2008, 00:54

ihr habt beide ne pn mit allen drei dateien, in der pn erkläre ich auch warum ich den code net einfach poste ;)
  • Zum Seitenanfang
  • Zum Seitenende

Dirk Kántor Männlich

aká Dooki

Beiträge: 2 073

Geschlecht: Männlich

PHPKIT Version: keine

13

Sonntag, 4. Mai 2008, 01:03

Also: soviel wie ich dazu sagen kann..

es gibt hier im Forum ne anleitung womit man den HB anpassen kann.. LESEN!

dann solltest du, wenn du den eintragungen deines scriptes vertraust, nach und nach sämtliche input,textarea,select/option Felder in den HB eintragen in die whitelist..

oder aber du machst nach und nach immer nur 1 rein testest.. wenns blockt ersetzte das mit nem anderen.. bis der fehler weg is.. geht er nicht weg und du vertraust dem script, dass es sicher ist, dann pack alle mit rein..

ggf. mit einem kommentar
// Name des eigenen Scriptes
'feldname','feldname' .............. usw


bedenke das alle übertragungen sicher sein müssen wenn du alles aufführst
:thumbsup:    :thumbsup:       *tc*       :thumbsup:    :thumbsup:
8o           Achtung: Dirk Kántor ist unterwegs!           8o
Er verteilt gerne Verwarnungen ohne vorher darüber diskutiert zu haben.
  • Zum Seitenanfang
  • Zum Seitenende

jerryGFL Männlich

postet ab und an hier

Beiträge: 243

Geschlecht: Männlich

PHPKIT Version: 1.6.1

14

Sonntag, 4. Mai 2008, 01:09

Super das ist schonmal eine ausführliche Antwort, eine Frage habe ich aber dennoch.
bedenke das alle übertragungen sicher sein müssen wenn du alles aufführst
Was genau meinst du damit? Also user bzw nur member können in dem script überhaupt soweit kommen. Meinste jetzt mit sicher dass ich diesen allen vertrauen muss? oder was genau meinst du?
  • Zum Seitenanfang
  • Zum Seitenende

Dirk Kántor Männlich

aká Dooki

Beiträge: 2 073

Geschlecht: Männlich

PHPKIT Version: keine

15

Sonntag, 4. Mai 2008, 01:43

DB Eintragungen MÜSSEN entweder per intval bei ziffern oder per addslashes bei strings zwingend erforderlich sein
Ausgaben sollten, wenn möglich, stets mit htmlentities/htmlspecialchars oder ähnlich bestückt werden..

gut das es keine gäste können.. solange im script wirklich jene spezielle abfrage steht.. allein den link zum script damit abzufragen bringt nix wnen ich die url dahin kenne
:thumbsup:    :thumbsup:       *tc*       :thumbsup:    :thumbsup:
8o           Achtung: Dirk Kántor ist unterwegs!           8o
Er verteilt gerne Verwarnungen ohne vorher darüber diskutiert zu haben.
  • Zum Seitenanfang
  • Zum Seitenende

jerryGFL Männlich

postet ab und an hier

Beiträge: 243

Geschlecht: Männlich

PHPKIT Version: 1.6.1

16

Sonntag, 4. Mai 2008, 15:21

ok vielen dank das problem scheint gelöst, es war nur noch ein einziges weiteres post ding was auf die whitelist musste...

Vielen Dank für eure hilfe!

mfg jerry
  • Zum Seitenanfang
  • Zum Seitenende