phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
neima
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 76

BeitragVerfasst am: Do 08 Aug, 2002 16:57 Antworten mit ZitatNach oben 

Hab das 2.0.1er Forum fürs Intranet installiert und hab jetzt das Problem, daß an alle Links ein "&sid=29847293827358735" angehängt wird.

Wenn ich das richtig vermute, handelt es sich dabei um die Session-ID des gerade rumsurfenden Users, oder?

Gibt es irgend 'ne Möglichkeit das sid-Dings auch wieder wegzubekommen? Soweit ich seh, hab Ihr hier auch das 2.0.1er laufen und ich seh weit und breit nix von 'nem sid-Anhang *hmmm*
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenICQ-Nummer
Google







Verfasst am: Nach oben

neima
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 76

BeitragVerfasst am: Do 08 Aug, 2002 17:10 Antworten mit ZitatNach oben 

oh - hab gerade festgestellt, dass es an den Cookies gelegen hat Embarassed

Trotzdem ändert sich dann nur die Einstellung für die registrierten User, bei den Gästen bleibt das "sid-Dings" trotzdem - kann man das wenigstens ändern?

thx
&sid=neima
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenICQ-Nummer
Henne
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 20

BeitragVerfasst am: Do 08 Aug, 2002 18:41 Antworten mit ZitatNach oben 

Ich glaube, wenn die SID benutzt wird, dann kann das Cookie nicht richtig gesetzt werden. Zum weiteren navigieren ist dann die SID nötig.
Was stört dich denn daran?
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
Thomson
Universal Genius



Anmeldungsdatum: 05.08.2002
Beiträge: 4726
Wohnort: a shibby place

BeitragVerfasst am: Do 08 Aug, 2002 20:39 Antworten mit ZitatNach oben 

Henne hat folgendes geschrieben:

Was stört dich denn daran?


hallo,

durch die SessionID konnte ein user hier das Board hacken....nun, das Securityhole konte zwar gefixt werden, allerdings könnten ja noch weitere Mods "offen" für Angriffe sein....

Das wäre für mich z.B. ein Punkt, die SID wegzubringen...

MfG Tom

_________________
There are only 10 types of people in the world: Those who understand binary, and those who don't...
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Henne
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 20

BeitragVerfasst am: Do 08 Aug, 2002 20:59 Antworten mit ZitatNach oben 

Natürlich ist das besser die SID wegzubekommen.
Aber hat man da als Boardadmin großen einfluss drauf?
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
Thomson
Universal Genius



Anmeldungsdatum: 05.08.2002
Beiträge: 4726
Wohnort: a shibby place

BeitragVerfasst am: Do 08 Aug, 2002 21:08 Antworten mit ZitatNach oben 

Einfluss auf was?

Natürlich möchte man sein Board (gerade wenns groß is) sicher halten, dass nix zerstört wird..in manchen Boards steckt extrem viel Arbeit drinnen...

Mfg Tom

_________________
There are only 10 types of people in the world: Those who understand binary, and those who don't...
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
neima
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 76

BeitragVerfasst am: Do 08 Aug, 2002 21:19 Antworten mit ZitatNach oben 

[quote=Henne]Natürlich ist das besser die SID wegzubekommen.
Aber hat man da als Boardadmin großen einfluss drauf?[/quote]

Ja - hat man...
*d'oh* - ich hab die Cookies falsch gesetzt - drum war die sid da...
inzwischen geht auch wieder alles einwandfrei - hatte nur nicht gemerkt, dass ich am besten den Browser neu starte und dann weitermache Embarassed

Die sid hat mich deswegen gestört weil - oh stimmt... Sicherheit, hätt ich fast vergessen - weil ein paar andere Links dabei sind, die ich nicht über {U_XXX} definiert habe und nicht wollte - und da war dann die sid jedes Mal wieder weg.... schwupps darf man sich neu einloggen, ziemlich blöde Sad

immerhin - es funzt jetzt Wink
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenICQ-Nummer
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
PHP Forum ohne Serverzugang "aus... sinni800 phpBB2.x - Support 0 Mi 22 Jul, 2009 13:40 Letzten Beitrag anzeigen
Porta-News Image wird nicht angezeigt... Ghostmaster Support allgemein 1 Do 12 März, 2009 21:12 Letzten Beitrag anzeigen
Einstellung "Ankündigung" w... Meiggel Support allgemein 1 Mi 18 Feb, 2009 15:18 Letzten Beitrag anzeigen
Bin scheinbar schon "eingeloggt&... manuh phpBB2.x - Support 0 Do 29 Jan, 2009 13:55 Letzten Beitrag anzeigen
Mail für "Hinzufügen zu einer Be... feva Support allgemein 0 Mo 22 Dez, 2008 20:55 Letzten Beitrag anzeigen