| [ Anmelden zum schreiben ] |
| News sql Fehler auslösen behoben | |||
|---|---|---|---|
| SFX Mitglied
Posts: 52 |
ich hab eben feststellen müssen dass es beim News Modul möglich ist einen SQL Fehler auszulösen.. Und zwar werden die Beiträge folgendermaßen geladen: Code: Zeilennummern entfernen
wenn ich jetzt index.php?news-p2 aufrufe: Zitat $limit = 5
$page = 2 $anfang = 5 LIMIT 5,5 Da ist alles in Ordnung Wenn ich jetzt index.php?news-p0 aufrufe: Code: Zeilennummern entfernen
-> SQL Fehler Das ganze ist einfach zu beheben: in include/content/news.php diese Zeile suchen Code: Zeilennummern entfernen
und dann ergänzen dass es so aussieht: Code: Zeilennummern entfernen
Wie kritisch diese Lücke ist lässt sich nicht so leicht einschätzen.. ^^ im Normalfall ist sie harmlos, muss aber trotzdem nicht unbedingt sein..
Wenn jemand noch fragen hat oder Hilfe beim selberkorrigieren brauch kann sich auch gerne über meine Homepage bei mir melden.. MfG sfx betroffene Homepage: devteam.ps-evolution.in devteam.ps-evolution.in |
||
| Mairu Coder
Posts: 11969 |
Doch das ist ganz harmlos! Und es gibt sicher noch einige andere Stellen im Script, wo man so eine Fehlerausgabe erzeugen kann, allerdings sind das keine Sicherheitsrisikos. Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite |
||
| [ Anmelden zum schreiben ] |