ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » Sicherheitslücke

Geschlossen
  1. #1
    User Pic
    waenger Mitglied
    Registriert seit
    19.01.2006
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    Nach der Installation wird als Admin Email das Passwort in Klartext angezeigt. Dies lässt sich auch im Kontaktformular wiederfinden. Das ist vielleicht eine Sicherheitslücke die behebt werden sollte.


    Ach, die Informationen bei der Installation bezüglich der Ordner/Datei-Rechte funktioniert nicht unter uttx.net.


    verwendete ilchClan Version: 1.1
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Könntest du das mal genauer erklären, ich kann dir nämlich nicht ganz folgen.
    In meinem Kontaktformular finde ich das Adminpasswort nicht im Klartext.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Sephiroth Mitglied
    Registriert seit
    17.12.2004
    Beiträge
    21
    Beitragswertungen
    0 Beitragspunkte
    Jemand hat wohl bei der Installation die Inputboxen für Email und Passwort verwechselt lächeln
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    also ich hab mal versuch meine email bzw. pw zufinden.

    - steht nirgends im klartext da
    - steht auch nicht im quellcode

    - die email bekommt man nur wenn man die in der db nachschaut
    - pw ist verschlüsselt

    also wenns sicherheitlücken gibt dann nicht diese
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Black Shadow Mitglied
    Registriert seit
    20.12.2005
    Beiträge
    54
    Beitragswertungen
    0 Beitragspunkte
    Ist mir am anfang auch passiert, war zu schnell und hatte Passwort wiederholt anstatt die E-Mail anzugeben! Dann kommt es auch dazu, das man das Passwort in seiner E-Mail sieht! lächeln

    MFG Black
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten