Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Sicherheitsproblem im RSS-Feed?
#1 Sicherheitsproblem im RSS-Feed?
Kann es sein, dass es im RSS-Feed ab und zu ein Sicherheitsleck gibt?
Symptom:
Wenn man die Datei http://<board-nr>.homepagemodules.de/feed/all.rss manuell im Browser aufruft, bekommt man die letzten 20 Postings (soweit OK)
Ich hatte die Datei spaßeshalber in einem anderen Browser mit gesonderter IP aufgerufen, der nicht im Forum eingeloggt war und konnte trotzdem die neuesten Postings des Moderatoren-Bereichs mitlesen, der normalerweise für alle Mitglieder gesperrt ist!
Wenn man dann dem RSS-Link folgt, landet man allerdings nicht im betreffenden Thread, sondern auf der Startseite (soweit OK).
Bei Bedarf kann ich einen Screenshot anhängen, auf dem man sieht, dass der Browser nicht angemeldet ist und man trotzdem die Postings lesen kann.
Der Browser war auch nicht zuvor im Forum angemeldet, sodass die Daten aus einer veralteten Sitzung stammen könnten.
lg.
Scambaiter
Bitte bei den Rechtezuweisungen von Kategorien auch den eindeutigen und besonders deutlichen Hinweis nicht überlesen:
In Antwort auf:
Vergessen Sie nicht die (Lese-)Rechte auch in den Foren unterhalb dieser Kategorie zu setzen!
Bei *vergesslichen* Foren tritt das gleiche Phänomen auch bei "Beitäge der letzten Tage" auf.
#3 RE: Sicherheitsproblem im RSS-Feed?
#5 RE: Sicherheitsproblem im RSS-Feed?
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software