<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://fbb.just4test.de/extern.php?action=feed&amp;tid=193&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Informationen für CMS/made simple / [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
		<link>http://www.cmsmadesimple.de/forum/viewtopic.php?id=193</link>
		<description><![CDATA[Die aktuellsten Beiträge in [GELÖST] System-Informationen Sicherheitsrisiko?.]]></description>
		<lastBuildDate>Sun, 02 Jan 2011 21:15:24 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Re: [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1484#p1484</link>
			<description><![CDATA[<p>Gefährlich sind ungefilterte Inhalte aus POST GET - und da gibt es in CMSMS noch genügend Stellen bei denen man Angst haben könnte.<br />Wie das so gehandhabt wurde und wird kann man an dem Auszug aus der aktuellen index.php sehen:</p><div class="codebox"><pre><code>$params = array_merge($_GET, $_POST);

$smarty = cmsms()-&gt;GetSmarty();
$smarty-&gt;params = $params;</code></pre></div><p>Wobei das Reste alter Taten sind, nur mit der Wirkung das Zeit verballert wird für nix.<br />Kann man reduzieren auf:</p><div class="codebox"><pre><code>#$params = array_merge($_GET, $_POST);

$smarty = cmsms()-&gt;GetSmarty();
#$smarty-&gt;params = $params;</code></pre></div><p>Aber es gibt andere Stellen wo ungefiltert gearbeitet wird.</p><p>Nockenfell hat es ja beschrieben mit ON kann man statt auf $_POST[&quot;test&quot;] gleich auf $test zugreifen, das aber bedeutet das man systemwichtige Vars von aussen überschreiben könnte, was nicht gut ist.</p>]]></description>
			<author><![CDATA[dummy@example.com (piratos)]]></author>
			<pubDate>Sun, 02 Jan 2011 21:15:24 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1484#p1484</guid>
		</item>
		<item>
			<title><![CDATA[Re: [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1481#p1481</link>
			<description><![CDATA[<p>Claudia, </p><p>schau hier :</p><p><em>register globals</em> ist hier beschrieben: <a href="http://www.php.net/manual/de/ini.core.php#ini.register-globals" rel="nofollow">http://www.php.net/manual/de/ini.core.p … er-globals</a></p><p>wie man Konfigurationen ändert, hier:&#160; <a href="http://www.php.net/manual/de/configuration.changes.php" rel="nofollow">http://www.php.net/manual/de/configuration.changes.php</a></p><p>da muss man durch, wenn man verstehen will, worums da geht... ich muss auch immer wieder nachschauen</p><p>Gruss, Connie</p>]]></description>
			<author><![CDATA[dummy@example.com (Connie)]]></author>
			<pubDate>Sun, 02 Jan 2011 20:34:06 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1481#p1481</guid>
		</item>
		<item>
			<title><![CDATA[Re: [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1469#p1469</link>
			<description><![CDATA[<p>ich bin keine programmiererin sondern eine webmasterin welche mich so gut wie möglich alles zusammenklickt ;-)</p><p>Ich suche nach maximaler Sicherheit.... Ich habe im admin-tool unter Administrator/System-Informationen auf die schönen grünen häckchen gekuckt und bin dann auf den Hinweis gestossen (gelbe ausrufezeichen inkl. blaues Fragezeichen mit einem toten link versehen (angeblich ein handbook-link) welcher mich über das mögliche sicherheitsrisiko informiert.... ...</p>]]></description>
			<author><![CDATA[dummy@example.com (claudia_web)]]></author>
			<pubDate>Sun, 02 Jan 2011 16:48:15 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1469#p1469</guid>
		</item>
		<item>
			<title><![CDATA[Re: [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1452#p1452</link>
			<description><![CDATA[<p>Was genau für Infos suchst du?</p><p>register_globals sollten auf off gestellt sein. (Damit kann z.B. die Variable $test nicht mehr einfach mit GET oder POST angesprochen werden, sondern muss korrekt mit $_POST[&quot;test&quot;] übergeben werden)</p><p>die disable_functions deaktivieren gewisse Funktionen mit denen PHP auf die Shell zugreifen kann. Wenn die Shell-Funktionialitäten nicht genutzt werden, ist es am sichersten wenn alle deaktiviert bleiben.</p>]]></description>
			<author><![CDATA[dummy@example.com (nockenfell)]]></author>
			<pubDate>Sun, 02 Jan 2011 11:42:27 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1452#p1452</guid>
		</item>
		<item>
			<title><![CDATA[Re: [GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1448#p1448</link>
			<description><![CDATA[<p>Hilft dir das weiter?</p><p><a href="http://forum.de.selfhtml.org/archiv/2004/7/t83735/" rel="nofollow">http://forum.de.selfhtml.org/archiv/2004/7/t83735/</a></p>]]></description>
			<author><![CDATA[dummy@example.com (cyberman)]]></author>
			<pubDate>Sun, 02 Jan 2011 07:05:07 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1448#p1448</guid>
		</item>
		<item>
			<title><![CDATA[[GELÖST] System-Informationen Sicherheitsrisiko?]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1421#p1421</link>
			<description><![CDATA[<p>Hi Leute</p><p>Ich habe sehr lange gegoogelt... und habe dazu leider noch keine infos... <img src="http://www.cmsmadesimple.de/forum/plugins/ezbbc/style/smilies/yikes.png" alt="yikes" /> <br />Wo und wie kann ich das anpassen? und was ist das überhaupt??.... <br />vielen dank für die infos....</p><p>lg claudia</p><p>PHP - register_globals (register_globals):<br /> An (Ja) </p><p>Deaktivierte PHP-Funktionen (disable_functions):<br /> show_source</p>]]></description>
			<author><![CDATA[dummy@example.com (claudia_web)]]></author>
			<pubDate>Sat, 01 Jan 2011 14:18:16 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=1421#p1421</guid>
		</item>
	</channel>
</rss>
