Jetzt kostenlos Anmelden!

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

1

Mittwoch, 14. November 2007, 15:24

login/edtprofil.php

Zu dieser Datei gibt es viele Sicherheitsfixe für beide Versionen, ich verweise hier einfach auf die einzelnen Threads:
-> http://archiv.kit-security.de/include.ph…p&threadid=3391
Erstmal zum fix, betrifft die 1.6.03
Suche in login/edtprofil.php nach:

PHP-Quelltext

1
 if ($_POST['ud_email']==''$uderror=4;  elseif (!emailcheck($_POST['ud_email'])) $uderror=5;  else $ud_email=$_POST['ud_email'];


Und ersetze mit:

PHP-Quelltext

1
 if ($_POST['ud_email']==''$uderror=4;  elseif (!emailcheck($_POST['ud_email'])) $uderror=5;  else $ud_email=addslashes($_POST['ud_email']);


-> http://archiv.kit-security.de/include.ph…p&threadid=1255
(hier bitte den ganzen thread durchsuchen.. da es vermehrt vorkam das neues auftauchte..)
  • Zum Seitenanfang
  • Zum Seitenende

Ähnliche Themen

Tagging