Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Captcha wird ignoriert (Gäste haben schreibrechte)
Dieses Problem hatte ich hier https://www.hpm-support.de/t519480f117691...html#msg7141912 schonmal angesprochen.
"Gelöst" habe ich es mittlerweile, indem meine Gäste nur noch lesen dürfen. Was ich nicht für optimal halte.
#19 äusserst wichtig - Sicherheitslücke RE: Captcha wird ignoriert (Gäste haben schreibrechte)
Richtig,
das Problem existiert bei mir auch:
Captcha-Abfrage für "Beitrag schreiben" aktiv
Ich gebe dem Gast das Recht zum Antworten
ich schreibe einen Beitrag als Gast
die Captcha - Abfrage wird eingeblendet
wird aber nach klicken auf speichern übergangen
Der Beitrag erscheint im Forum
siehe Bild - roter Kreis - gerade als Gast geschrieben
Bitte umgehend beseitigen, da Sicherheitslücke !!!!
Achim
-------------------------------------------------------------------
#20 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
Erweiterung Bug-Report:
Ich habe für "Gäste" die Anzahl der Links bei Antworten auf 0 gesetzt
nun antworte ich auf einen Beitrag als "gast" und füge einen Link ein
speichern ohne Captcha - Eingabe
ich erhalte folgende Antwort:
********************
Es sind Fehler aufgetreten!
Überprüfen Sie folgende Fehler
Captcha code ist ungültigt
Anzahl der links (höchstens 0)
Bestätigen Sie Ihren Beitrag mit der unten aufgeführten Sicherheitsabfrage
Nur als Gast in diesem Forum müssen Sie beim eingeben von Links zu anderen Webseiten die Sicherheitsabfrage (siehe weiter unten) bestätigen. Dies ist notwendig um Spam in diesem Forum zu vermeiden.
********************************
wenn ich jetzt den Captcha code eingebe, wird mein Gastbeitrag gespeichert, samt Link - diese Erlaubnis zum, Verlinken steht aber auf 0
Hier ist einiges im argen und total daneben
Die gesamte "error message" Abfrage im oberen Teil des Templates "Beiträge schreiben" scheint nicht zu stimmen
Bitte um umgehende Beseitigung, da sicherheitsrelvant
Achim
Zusammengefasst:
Gast kann Beiträge ohne Captcha schreiben, obwohl gefordert
Gast kann Links in den Beitrag schreiben, obwohl erlaubte Links auf 0 steht
Gast schreibt den Link in den Beitrag nach Captcha -Eingabe
usw.
#21 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
übrigends unabhängig vom Template und verschiedenen Boards
-------------------------------------------------------------------
#22 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
#23 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
Bitte achten Sie auf Meldungen zu Updates unter Aktuelle News.
Wir geben Updates wie auch in der Vergangenheit dort bekannt.
Joh. Voß
xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.
#24 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
ist schon klar,
nur eben Themen die die Sicherheit betreffen, bzw. dem Spamangriff Tür und Tor öffnen (wenn man seinen Gästen Schreibrechte ermöglichen möchte), sollte man in der Lage sein, schneller zu reagieren als in einem 1/4 Jahr nicht reagiert (keine Lösung gefunden) zu haben.
Es wird ständig über Captcha und Sicherheit geredet, aber in der Umsetzung scheint es ja große Probleme zu geben.
Und eine Antwort wie die soeben gegebene mag zwar als Textbaustein ganz gut sein, ist aber nicht gerade vertrauenserweckend.
Ausserdem halte ich es für legitim nach so langer Zeit einmal nachzufragen, weil wir in unserem öffentlichen Forum eigentlich die Schreibrechte in bestimmten Bereichen wieder öffnen wollen, aber eben nicht bei diesen Voraussetzungen.
Den die Spamroboter finden unser Forum sehr schnell, weil wir ziemlich weit oben bei google stehen.
Achim
#25 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
Es ist auch völlig legitim nachzufragen wie es mit der Bearbeitung des Problems steht. Ich kann versichern, dass an dem Problem intern gearbeitet wurde und hier lokal als behoben gilt. Mit dem nächsten Update wird dieses auch verfügbar sein.
Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite
#26 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
Zitat von gustav
Es ist auch völlig legitim nachzufragen wie es mit der Bearbeitung des Problems steht. Ich kann versichern, dass an dem Problem intern gearbeitet wurde und hier lokal als behoben gilt. Mit dem nächsten Update wird dieses auch verfügbar sein.
Super! Das klingt toll :).
Ich trau mich fast gar nicht zufragen.... bis wann soll denn das nächste Update kommen?
Schon mal ein kleines Danke hier. Das große gibts nach dem Update
#27 RE: äusserst wichtig - Sicherheitslücke Captcha wird ignoriert (Gäste haben schreibrechte)
Das Update ist da!
Meine Probleme sind behoben, auch Spamanmeldungen sind anscheinend nicht mehr möglich. Danke schön!
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software