Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Private Mails von gelöschten Mitgliedern
#1 Private Mails von gelöschten Mitgliedern
Ich hab da mal ´ne Frage. Ursprünglich wollte ich mit einem Partner ein Forum aufbauen. Leider ist dieser Partner nach ein paar Tagen abgesprungen und ich habe ihn aus dem Forum gelöscht. Dieses Forum dient also nur zu Testzwecke.
Daher habe ich mich nochmals als Mitglied mit den Namen Testboy angemeldet. Das hatte zur Folge, dass die ursprünglich von meinem Partner geschriebenen PM´s Testboy als Absender haben.
Testboy selbst hat keine PM versendet, hat aber alle an meinen Partner gesendeten PM´s in seinem Posteingang.
Wie kann das passieren?
Was passiert mit den PM`s von gelöschten Mitgliedern?
Da ich vorher in einem anderen Forum unterwegs war, aus dem ich gelöscht wurde frage ich mich natürlich auch, wer liest jetzt meine PM´s?
Wenn das Wahr sein sollte, ist es natürlich ein Gigantischer Sicherheitsfehler!
Zur Erklärung:
Wenn ein User angemeldet wird, bekommt er visuell eine Nummer (ID) zugesichert, nach einer Löschung des Users, wird die Nummer wieder Frei. Normalerweise sollten bei einer Löschung des Users alle Inhalte des Datensatzes in der Datenbank gelöscht werden, damit man es wieder benutzen kann, evtl. wird es aber nie benutzt, da inzwischen bestimmt eine weitere Person sich angemeldet hat und dadurch erst die nächste ID bekommen hat.
Normalerweise sollte es dadurch schon gar nicht möglich sein, die ID wieder zu benutzen...
Was mich stutzig macht, ist die gegebenheit, dass nicht alle Inhalte des Datensatzes gelöscht werden.
Deshalb ist es etwas mehr als fragwürdig, wie es zu diesem Zufälligen Ereignis gekommen sein kann.
#3 RE: Private Mails von gelöschten Mitgliedern
Traurig aber wahr, es ist genau so, wie ich es beschreibe.
Mir sind bisher keine Solche Fälle bekannt...
Dennoch haben Sie vollkommen Recht, dieses Loch sollte geflickt werden...
Eigentlich dachte ich selber, dass IDs niemals zweimal benutz werden, also das bei einer Löschung die Felder freibleiben, da der entsprechende User ja auch Beiträge geschrieben habt welche ja eigentlich mit seiner ID gekoppelt sind, (denke ich jedenfalls)...
komisch, komisch
- Obwohl man bedenken muss, dass bei vielen Löschen, doch sehr viele Dantensätze in der Datenbank leer und ungenützt bleiben.
#5 RE: Private Mails von gelöschten Mitgliedern
Es ist jetzt ja auch reiner Zufall gewesen und ich weiß nicht, ob der Fehler bei mehreren Mitgliedern auftritt.
Würde denn ein neues Mitglied laut rufen, ich habe Post, oder amüsiert es sich eventuell heimlich, still und leise.
Der Fall tritt nur auf, wenn das neueste Mitglied gelöscht wird.
Der Fehler wird in kürze behoben.
Joh. Voß
xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.
vermutlich ein Fehler in der MYSQL-Tabellen-Einrichtung, oder? (kein PRIMARY auf ID gesetzt)
#9 RE: Private Mails von gelöschten Mitgliedern
Dieser Fehler,den hardrocker hier oben beschrieben hat,ist nun bei mir letzte Woche und Heute auch passiert.Das neue Mitglied kann nun die PN's von den gelöschten Mitglied lesen.
Ich bitte um Abstellung des Fehlers,schon aus Datenrechtlichen Gründen.
Gruß
Olaf
Board Nr: 43517
Hallo
Ich wollte mal nachfragen,was sich aus den,um Vitalis treffende Worte zu benutzen,"Gigantischer Sicherheitsfehler!" sich bei Homepagemodules in dieser Richtung zur Abschaffung jetzt getan hat???
Es ist schon sehr ungeheuerlich,das jetzt mein neues Mitglied die PN's vom letzten ehemaligen Mitglied bekommen hat.
Ich bitte hier nochmals,diesen Fehler zu beseitigen/korrigieren,ansonsten kann ich keine neuen Mitglieder aus datenrechtlichen Gründen mehr aufnehmen.
Gruß
Olaf
Hallo
Und wieder nach 24 Stunden meine erneute Frage:Was hat sich in dieser hier beschriebenen Angelegenheit getan?Hat dieses Problem überhaupt schon einer von den "hohen Herren" gelesen?Ich weiß nicht,warum man mir hier einfach keine Antwort gibt???Soll hier ein Forum von anderen Usern gelöscht werden oder :"Wie setze ich einen Banner ein" ,dann reagieren die Supporter sofort (finde ich auch klasse).Hat aber einer ein Problem mit einem "gigantischen Sicherheitsfehler",dann wird sich in schweigen gehüllt!?
Mir kam es immer so vor,das bei Homepagesmodules Datenschutz groß geschrieben wird!?Da aber nun nach 2 Tagen keine Reaktion weder von den Supporter noch von den Betreiber kommt,nehme ich wohl an,das ich mich in dieser Richtung sehr getäuscht habe.Schließlich geht es hier um ein ungeheuerlichen Eingriff in die Privatsphäre.Ich weiß nicht,ob andere User es schön finden würden,wenn ihre PM's auch von anderen Usern gelesen werden könnten....?
Gruß
Olaf
Hallo Olaf,
selbstverständlich war das nicht so gemeint.
Wir ignorieren keineswegs solche Beiträge, auch wenn eine Antwort auf sich warten lässt.
Es laufen derzeitig die Vorbereitungen für das kommende Update. Ich kann nicht mit Bestimmtheit sagen, ob dieser Sicherheitsfehler auch in dem Update mit enthalten ist. Jedoch versucht Johannes schon solche Bugs zu stopfen, jedoch muss auch erwähnt werden, dass andere Arbeiten ebenso erledigt werden müssen.
Dieser Fehler ist etwas schwieriger zu beseitigen, da einige Dinge dazu abgeändert werden müssen.
Hallo Vitalis
Ich danke Dir für Deine Info.
Ich werde versuchen,mit einigen Tricks,diesen Fehler weitgehens in meinem Forum zu verhindern.
Gruß
Olaf
Hey Olaf ....
Manmanman bist du stressig ...
also du hast vollkommen recht das schon
en grosses und wichtiges problem....
aber die supporter ham echt ne menge zu tun hier....
klar auf kleine problemchen kann man sofort reagieren
da sich das ganze meist schnell lösen lässt ....
aber ich denke es ist reine zeitverschwendung bei noch unlösbaren problemen
5mal zu schreiben wir kümmern uns darum ....
Ich bin mir sicher die supporter ham sich auch deinen ersten post
schon durchgelesen und intern darüber gesprochen ....
ich bin mir auch sicher das die supporter hier JEDEN beitrag aufmerksam lesen
(soweit man ihn verstehen kann ^^;))
sind ja fast 24stunden am tag zu erreichen die Jungs hier ...
Ich finde die machen en super Job .. und ich bin voll und ganz zufrieden
UND ich freu mich Tierisch auf das update .... :)
wollte ich nur mal gesagt haben ;)
Gruss Mikke
MissYs World - Kunst & More
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software