Hallo,
ich besitze die aktuellste Version von dem Ilch-Script.
In letzter Zeit hatte ich Probleme mit Sachen die man als "Bot" bezeichnen kann. Erst haben sich diverse Server aus den USA und aus Spanien eingewählt um ein paar Gästebucheinträge zu hinterlassen...
Jedoch darf nun die Shoutbox dran glauben.
Da mir es nun auf die Nerven ging, habe ich die Shoutbox im Admin Menü auf "Schreiben ab User gestellt" damit die Gäste keine Shoutboxeinträge mehr posten dürfen.
Jedoch schaffen sie es anscheinend trotzdem! Diverse Erneuerungen der Shoutbox haben auch keine Lösung gebracht. (siehe Downloadbereich oder Forum)
Ich glaube eigentlich eher weniger, also nicht das es ein angemeldeter User ist bzw. einer mit einen höheren Rang.
In der großen Datenbank habe ich die Beiträge auch noch nicht von der Shoutbox gefunden. Konnte ja sein das IP's o. ä. mitgeloggt werden. Hab aber nichtmal die Zeilen gefunden, leider.
Gibt es ein Sicherheitsproblem im Ilchschript?
(Das man auch als Gast trotzdem noch Shoutboxeinträge schreiben kann obwohl es gesperrt ist?) Kann man bisherige Poster identifizieren?
Im welchen Abschnitt der Datenbank muss ich genau suchen?
Bin für eine Hilfe dankbar!
verwendete ilchClan Version: 1.1
EDIT1:
okay aus der Datenbank konnte ich schon was finden:
INSERT INTO `ic1_shoutbox` VALUES (ZAHL, 'Nickname', 'xxtext'xx);
Kann man die Shoutbox so updaten das in der Datenbank dahinter die IP abgespeichert wird, vielleicht mit der Uhrzeit sogar noch? Wäre wirklich super!
Trotzdem ist es fraglich wie Gäste etwas in der Shoutbox schreiben können, obwohl es gesperrt ist. Ich bezweifle immernoch das ein User "Nickname" hinschreibt und so ein Mist postet!
Zuletzt modifiziert von der rang am 03.04.2008 - 14:21:08