Attachments Sicherheit

In this board you can talk about general questions about phpMyFAQ

Moderator: Thorsten

tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Es ist medium eingestellt.

Gruss

thomas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

kannst du mal bitte in der inc/Init.php den Debugmodus auf true setzen?

Danke!

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Dann kommt diese Meldung


phpMyFAQ notice [8]: Undefined index: security.ipCheck in /public_html/faq/inc/Configuration.php on line 132

phpMyFAQ notice [8]: Undefined index: security.ipCheck in /public_html/faq/inc/Configuration.php on line 140

Gruss

thomas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

ah, du hast das in der 2.6 eingebaut, richtig? Dann öffne mal die attachment.php, geh zur Zeile 41 und ändere

Code: Select all

$user = PMF_User_CurrentUser::getFromSession($faqconfig->get('security.ipCheck'));
zu

Code: Select all

$user = PMF_User_CurrentUser::getFromSession($faqconfig->get('main.ipCheck'));
Dann sollte es gehen.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Ja, ich habe es in der 2.6.17 eingebaut.

Nachdem ich nun diese Zeile geändert habe, erscheint - auch mit dem Debugemode - eine weisse Seite und der Download funktioniert nicht.

Gruss

thomas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

ändere bitte mal die Zeile 41 von oben in das:

Code: Select all

$user = new PMF_User_CurrentUser();
bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Dann kann ich wieder Dateien öffnen, die ich nicht öffnen dürfte....

Gruss

thomas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

hm... komische Sache. Ich guck nochmal.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Inzwischen habe ich auf die neuste Version geupdatet (2.7).

Das Problem mit den Attachments ist aber geblieben....

Gruss

thomas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

ich hatte leider noch keine Zeit, das zu checken, ist aber nicht vergessen. Hast du bei der 2.7 den gleichen Fehler?

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tas
Posts: 23
Joined: Tue Jun 28, 2011 6:42 am

Re: Attachments Sicherheit

Post by tas »

Hallo

Ja, genau die gleichen Fehler.

Gruss

thomas
tzwicker
Posts: 14
Joined: Fri Nov 19, 2010 2:27 pm
Contact:

Re: Attachments Sicherheit

Post by tzwicker »

Habe gerade 2.7.1 installiert - echt super
Bis auf das Downloads von Attachments nicht gehen!
Ich habe security level standard, kein Login notwendig-
Die Attachments bringen nur die index.php.
Habe ich im Testsystem nicht gemerkt da ich mit dem Admin User angemeldet war und da ging dann alles :-(
Zu Hause dann anonym versucht ein Attachment runter zu laden mit Fehler ....
Im Testsystem ausgeloggt und gleicher Fehler

Habe die attachment.php auf die schnelle angepasst und alle sicherheitsabfragen raus jetzt geht es wieder.
Aber vielleicht findet sich eine bessere Lösung

Gruß Thorsten Z
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

ich schau mir das an und arbeite an einem Fix für die 2.7.2.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
tass
Posts: 8
Joined: Wed Jan 04, 2012 6:12 pm

Re: Attachments Sicherheit

Post by tass »

Hallo
(musste mir einen neuen Benutzernamen zulegen, da ich mich mit dem alten irgendwie nicht mehr anmelden konnte)

Habe nun die aktuellste Version 2.72 installiert. Betreffend den Attachments bleibt das Problem bestehen.

*Auch öffentliche Beiträge können nur heruntergeladen werden, wenn man eingeloggt ist.
*Sobald man eingeloggt ist, kann man auch Attachments herunterladen, worüber man eigentlich keine Berechtigung hat (man muss einfach den Downloadlink (Zahl) kennen).

Wäre schön, wenn es diesbezüglich eine Lösung gäbe. :P

Vielen Dank

Gruss

tas
Thorsten
Posts: 15749
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Attachments Sicherheit

Post by Thorsten »

Hi,

die gibt es, ist für die 2.7.3 gefixt. Hier der Patch: https://github.com/thorsten/phpMyFAQ/co ... 5f1ecf5ce1

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Post Reply