» Forum » Clanscript » Kritik und Verbesserungen » Sicherheitsfixes für modifiziertes ilch
  Mitglieder   |   Gallery   |   FAQ's   |   Regeln

[ Anmelden zum schreiben ]

Sicherheitsfixes für modifiziertes ilch
seth
Mitglied
1 Beitragspunkte
Posts: 2018

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 22.05.2009 - 16:17:52     Zitieren
Hallo!

Es gibt hier sicher einige Leute (mich eingeschlossen), die eine stark modifizierte Version von ilch verwenden. Sobald nun Sicherheitsfixes rauskommen, ist es schwierig, herauszufinden, wo der Fix steckt und wie man ihn einbindet. (liegt unter anderem an den mangelnden Kommentaren im Skript)
Praktisch wäre es nun, wenn (zumindest für die sicherheitskritischen Änderungen) für jeden Patch eine kleine Info kommen würde, in der steht, welche Zeilen betroffen sind und wie man die Lücke schließt.
Eine systematische Herangehensweise gibt es afaik so oder so ähnlich bei phpBB für Modifikationen.

mfg


verwendete ilchClan Version: 1.1


Zuletzt modifiziert von seth am 22.05.2009 - 16:18:55
Lord|Schirmer
Administrator
823 Beitragspunkte
Posts: 4603

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 22.05.2009 - 16:32:03     Zitieren
Finde ich sehr gut! Schließe mich der Bitte an, sofern der Aufwand nicht zu groß ist!


"In mir schlummert ein Genie, leider wacht es nicht auf!"

my portfolio | my community | important link
Chapter
Moderator
208 Beitragspunkte
Posts: 5676

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 22.05.2009 - 18:03:48     Zitieren
die idee find ich persönlich echt gut.


Spamming, sinnlose Beiträge, Pushing, Doppelposting und Werbung sind verboten
Rock@wulf
Ilch 2.0 Entwickler
13 Beitragspunkte
Posts: 1332

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 01:19:30     Zitieren
das was hier an gezählt wird, nennt sich changelog, und war ne zeitlang auch dabei mitlerweile hat es wieder nachgelassen leider


MFG Rock@wulf
Akira
Mitglied
1 Beitragspunkte
Posts: 1368

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 07:43:50     Zitieren
Traurig

da hat er recht ^^


www.torridOrbs.com/ref-1.html Visit Us Zwinker
Neue Scripte: JQuery Login usw... Turnier(www.torridorbs.com/?turnier), Multi-Bewertung, Refferer, Forum Upload, E-Mail login
seth
Mitglied
1 Beitragspunkte
Posts: 2018

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 11:22:10     Zitieren
Ich würde nämlich zB. gerne die Sicherheitsfixes (nur die) aus J und M einbauen (sofern die überhaupt für mich relevant sind). Nur enthält der Patchlog nicht genügend Informationen um nach den Änderungen zu suchen, geschweige denn sie korrekt einzubauen Zwinker


Zuletzt modifiziert von seth am 23.05.2009 - 11:22:34
DjGeCk0
Administrator
92 Beitragspunkte
Posts: 2996

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 12:01:55     Zitieren
jepp. es müssten die Zeilen in der Changelog angegeben werden die geändert wurden

und wie ich schonmal iwo erwähnt habe in jeder Datei die Updateversion (M oder K) stehen,

so sieht man welche datei von welchem Update ist

Also ich hätte Probleme die Zeit aufzubringen beim nächsten Update jede Zeile zu kontrollieren


.:.Module, Zitate, 1-Klick-IMG-Host, MD5 und mehr.:.
"Do not argue with an idiot. He will drag you down to his level and beat you with experience."
Panicsheep
ilch.de Team
16 Beitragspunkte
Posts: 10191

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 13:59:02     Zitieren
Ein Changelog ist grundsätzlich nicht verkehrt, aber wenn drin stehen würde in welcher Zeile was geändert wurde, dann bringt das herzlich wenig, denn eure Modifikationen schreibt ihr ja nicht ans Ende der Datei, sondern mitten rein. Somit bringen die Zeile nichts.
Da müßte man dann schon im Changelog jeden bescheidenen Codeschnippel aufführen der in irgendeiner Art und Weise geändert wurde. Das bringt aber auch nur etwas wenn nicht grad zufällig dieser Schnippel schon durch nen Mod verändert wurde.

Ihr seht also es ist nicht so einfach ein Changelog zu machen.
Und deswegen wurde es in letzter Zeit wohl auch etwas schleifen gelassen.

Aber Prinzipiell habt ihr schon Recht.


Omnia bona erunt
Akira
Mitglied
1 Beitragspunkte
Posts: 1368

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 14:40:20     Zitieren
na mir würds halt lieb sein

von wegen

CODE BLA BLA


durch

CODE BUBFIXED


ersetzen

dann kann man danach suchen unds fixen ^^


www.torridOrbs.com/ref-1.html Visit Us Zwinker
Neue Scripte: JQuery Login usw... Turnier(www.torridorbs.com/?turnier), Multi-Bewertung, Refferer, Forum Upload, E-Mail login
Ithron
Hall Of Fame
24 Beitragspunkte
Posts: 2658

0 Mitglieder finden den Beitrag gut.

Merkliste 23.05.2009 - 14:41:03     Zitieren
Vom Update M: die Funktion getip() war ungefiltert, einfach Daten mit escape sichern..

Der Rest weiß ich grad nicht auswendig.


Zitat geschrieben von loW

Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?


seth
Mitglied
1 Beitragspunkte
Posts: 2018

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 25.05.2009 - 14:27:17     Zitieren
Wo ist die genaue Stelle und wie muss sie aussehen? Auf was wirkt sich die Funktion aus, bzw. wo kann es zu Sicherheitsproblemen führen?

Danke
Panicsheep
ilch.de Team
16 Beitragspunkte
Posts: 10191

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 25.05.2009 - 16:48:26     Zitieren
Vielleicht mal die News dazu lesen?
www.ilch.de/news-188.html

Genaue Analyse kann man selbst vornehmen in dem man die betroffene Datei mit der aktuellsten vergleicht.


Omnia bona erunt
lookout
Mitglied
0 Beitragspunkte
Posts: 152

0 Mitglieder finden den Beitrag gut.

Merkliste 30.05.2009 - 11:00:42     Zitieren
Meiner Meinung nach ist jeder, der sein Ilch modifiziert, selber dafür verantwortlich, Bugfixes zu suchen und einzuspielen.


Zur Zeit geheimes Projekt am Laufen!
Der Web Informant
Lord|Schirmer
Administrator
823 Beitragspunkte
Posts: 4603

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 30.05.2009 - 15:30:02     Zitieren
Das sehe ich nicht so, da es um einiges einfacher ist, veränderte Daten aufzulisten und preiszugeben, als das jeder der Communitymitglieder das große Suchen beginnt!

Warum erschweren, wenn es einfacher geht!
...es reichen je die sicherheitsrelevanten Änderungen aus!


"In mir schlummert ein Genie, leider wacht es nicht auf!"

my portfolio | my community | important link
Fire86
Mitglied
0 Beitragspunkte
Posts: 543

0 Mitglieder finden den Beitrag gut.

Merkliste 30.05.2009 - 16:48:51     Zitieren
Wo ist das Problem? Ist doch ein Klacks.
Alte und neue Datei mit Editor öffnen, vergleichen und Änderungen übernehmen.

Wer schlau ist, hat seine eigenen Änderungen mit einem kurzen Kommentar kenntlich gemacht.


Kein Support per Email oder ICQ!
Lord|Schirmer
Administrator
823 Beitragspunkte
Posts: 4603

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 30.05.2009 - 18:49:15     Zitieren
Zitat geschrieben von Fire86
Wo ist das Problem?



Mein Dateien und Änderungen beschränken sich mittlerweile auf mehrere Hunderte! Ich denke das es sinnvoller ist, die sicherheitsrelevanten Änderungen einzuarbeiten, als das ich meine Änderungen jedesmal wieder einarbeite!

Rationeller und logischer ist meiner Meinung nach die Info vom Updater!


"In mir schlummert ein Genie, leider wacht es nicht auf!"

my portfolio | my community | important link
Burli
Mitglied
0 Beitragspunkte
Posts: 777

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 30.05.2009 - 22:17:07     Zitieren
Also ich fänd es auch sehr hilfreich.
Es gibt natürlich die möglichkeit die dateien zu vbergleichen aber ist trotzdem bisschen zeitaufwendig.
Wenn die Datei geändert wird ist es nun mal für alle einfacher wenn angegeben wird was geändert wird.
Was natürlich mit mehrarbeit für einen der Coder von Ilch ist.
Sollte auch nicht vergessen werden aber gut fänd ich es auch Auslachen


Wer in einem Text von mir, einen Rechtschreibfehler findet, der darf diesen auch behalten
leistung-durch-schmerz.de
Fire86
Mitglied
0 Beitragspunkte
Posts: 543

0 Mitglieder finden den Beitrag gut.

Merkliste 31.05.2009 - 15:17:39     Zitieren
Zitat geschrieben von Lord|Schirmer
Mein Dateien und Änderungen beschränken sich mittlerweile auf mehrere Hunderte! Ich denke das es sinnvoller ist, die sicherheitsrelevanten Änderungen einzuarbeiten, als das ich meine Änderungen jedesmal wieder einarbeite!


So war das auch gemeint Zwinker, sonst wär der Aufwand ja gigantisch.


Kein Support per Email oder ICQ!
Panicsheep
ilch.de Team
16 Beitragspunkte
Posts: 10191

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 31.05.2009 - 19:27:42     Zitieren
Also ich denke es bringt keinen hier weiter über das für und wieder zu diskutieren.
Fakt ist ein Changelog sollte wieder eingeführt werden, damit Entwickler und Individualisten Sicherheitsupdates besser nachvollziehen können.
Ihr sollte aber auch nicht gleich zuviel erwarten, denn

1. sind die Sicherheitsfixes meist genauso schnell draußen wie sie bekannt werden.
Was bedeutet es macht sich umgehend jemand dran den Code zu ändern.
2. muss der ganze Kram protokolliert werden.
Und das ist bei größeren Sachen sicher auch nicht mal Ebend in 5 Minuten gemacht.


Omnia bona erunt
Mairu
Coder
128 Beitragspunkte
Posts: 12770

User Pic

0 Mitglieder finden den Beitrag gut.

Merkliste 01.06.2009 - 09:13:11     Zitieren
Also ich will auch nochmal etwas dazu sagen, ein Changelog der Änderungen in den Dateien wäre einfach auch sehr unübersichtlich und ich bin mir recht sicher, die wenigstens könnten etwas damit anfangen.

Jeder kann ganz einfach herausfinden, welche Änderungen vorgenommen wurden:

1. Lade das Update, da sind nur die neuen Dateien drin!
2. Benutze WinMerge um die neue Datei mit der Datei aus der letzten Vollversion zu vergleichen und übernehme dann die Änderungen in deine eigene Datei.

Vorteil: man sieht in Winmerge visuell schön die Änderungen und kann einfach seine Dateien anpassen, ich hab weniger Arbeit Auslachen

Wobei ich noch sagen muss, dass man keine ordentliche Changelog erstellen kann, die dann jedem was nützt, Gründe hat Panic genug genannt.


Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite

[ Anmelden zum schreiben ]