ilch Forum » Ilch Clan 1.1 » Kritik und Verbesserungen » eMail-Sicherheit-Schwachstelle?

Geschlossen
  1. #1
    User Pic
    WolfgangFtl Mitglied
    Registriert seit
    02.10.2012
    Beiträge
    17
    Beitragswertungen
    0 Beitragspunkte
    Die eMail-Adresse können die angemeldeten User nicht verstecken.
    Jeder kann die eMail-Adresse benutzen. Auch im Admin keine Möglich-
    keit das einzustellen.

    Wenn es nicht gehen sollte-eine empfindliche Schwachstelle.

    betroffene Homepage: externer Link
    Danke für jegliche Hilfe!
    Mit frdl. Grüßen
    Wolfgang Ftl
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    she Mitglied
    Registriert seit
    13.11.2010
    Beiträge
    1.115
    Beitragswertungen
    82 Beitragspunkte
    Dies ist keine Schwachstelle. Das ist ein Feature bzw. Tool für ein CMS.
    Dies kann man leicht in profil.htm/profil.php ändern.
    Google+ shelfinger.eu
    Das Wissen verfolgt mich - doch ich bin schneller!
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    WolfgangFtl Mitglied
    Registriert seit
    02.10.2012
    Beiträge
    17
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von she

    Dies ist keine Schwachstelle. Das ist ein Feature bzw. Tool für ein CMS.
    Dies kann man leicht in profil.htm/profil.php ändern.


    Danke und wie mache ich das? Oder was ist das für ein Tool?


    Zuletzt modifiziert von WolfgangFtl am 05.10.2012 - 06:58:50
    Danke für jegliche Hilfe!
    Mit frdl. Grüßen
    Wolfgang Ftl
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    BigEasy Mitglied
    Registriert seit
    09.09.2012
    Beiträge
    149
    Beitragswertungen
    11 Beitragspunkte
    also ein "Tool" ist es nicht und gibt es nicht, dazu müßte dein code geändert werden, poste hier mal via #-tag (oben beim editor der antwort) die dateien:

    include/contents/user/profil_edit.php
    include/contents/user/user_details.php

    sowie

    include/templates/user/profil_edit.htm
    include/templates/user/userdetails.htm

    Diese Dateien sind für die Anzeigen und Einstellungen zuständig
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    WolfgangFtl Mitglied
    Registriert seit
    02.10.2012
    Beiträge
    17
    Beitragswertungen
    0 Beitragspunkte
    Hier die Dateien:
    profil_edit.php


    user_details.php


    profil_edit.htm


    userdetails.htm


    Hoffe es sind die richtigen Dateien.
    Danke für jegliche Hilfe!
    Mit frdl. Grüßen
    Wolfgang Ftl
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    BigEasy Mitglied
    Registriert seit
    09.09.2012
    Beiträge
    149
    Beitragswertungen
    11 Beitragspunkte
    danke ich mache es im laufe des tages fertig
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    WolfgangFtl Mitglied
    Registriert seit
    02.10.2012
    Beiträge
    17
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von BigEasy

    danke ich mache es im laufe des tages fertig


    Danke ist nett von Dir:) Kannst Du auch mal bitte
    folgende Seite aufrufen, komme da mit der Farbe nicht
    klar. Die Schrift ist so hell:
    externer Link

    Hier der Abschnitt im Code:
    1
    2
    3
    4
    5
    {
        echo "<table width=500 align=center border=1 bordercolor=#000000 cellpadding=2 cellspacing=0 class=rahmen bgcolor=#e1e1e1><tr><td colspan='2' valign=top bgcolor=#c5c5c5 style='font-size:12px;'><b>" ."<b>Monatliche Förderungen&nbsp;</b>"  ."</b></td></tr>";
        echo "<tr><td width=150 class=rahmen valign=top bgcolor=#cecece><b>Spielername:&nbsp;</b>" .$row["nick"]."</a><font color=#c5c5c5>" .$row["id"] ."</font></td>";
        echo "<td width=350 class=rahmen valign=top>" ."<b>Förderungen:&nbsp;</b>" .$row["buff"] ."</td></tr></table><br>";
        }


    Würde mich freuen, wenn Du es machen würdest.
    Danke für jegliche Hilfe!
    Mit frdl. Grüßen
    Wolfgang Ftl
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    she Mitglied
    Registriert seit
    13.11.2010
    Beiträge
    1.115
    Beitragswertungen
    82 Beitragspunkte
    externer Link
    Jede menge "Tools" bzw. Snippets wie man sein Email verstecken kann.

    Solltest du es "Einstellungsmöglichkeiten" anbieten wollen musst du auf BigEasy warten. Ansonsten könntest du einfach General alle E-Mails anzeigen verbieten indem du {email} rauslöscht.
    Google+ shelfinger.eu
    Das Wissen verfolgt mich - doch ich bin schneller!
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    BigEasy Mitglied
    Registriert seit
    09.09.2012
    Beiträge
    149
    Beitragswertungen
    11 Beitragspunkte
    prüfe mal bitte unter Profileinstellungen (findet sich in der LogIn-Box der Link "Profil", dort sollte die Einstellung "E-mails von anderen Usern?" eistieren. Das ist die Einstellung die du suchst. Desweiteren werden eMail-Adressen normalerweise von ilch nicht ausgegeben.

    Informationen beruhen auf : ilchClan 1.1 Update O, frisch installiert.
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Kritik und Verbesserungen

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten