Thema: [CLOSE] OldOS Upload [ Preissenkung! ]

twofive2 29.09.2007 11:32
Danke für den Hinweis, wird in der nächsten Version korrigiert sein!

Florian1401 30.09.2007 07:53
Desweiteren hat es eine Sicherheitslücke!
Man kann php-Dateien herausladen und ausführen, und damit den ganzen Webspace übernehmen!
Es wäre sehr nett, wenn diese Sicherheitslücke behoben wird.

twofive2 30.09.2007 07:55
Jap, das ist mir bekannt.
Das muss man mit einer .htaccess regeln.

Skriptmäßig kann ich das leider nicht verhindern.

Flirtmaster 30.09.2007 07:59
Zudem geht dein Demo-Link aus dem ersten
Posting nicht.
Bitte mal verbessern bzw. wieder funktionsfähig machen.

Gruß....Torsten

twofive2 30.09.2007 08:03
Danke für den Hinweis, ich dachte ich hätte das schon gemacht :lol2:
Habe nun eine Subdomain für den Uploader eingerichtet ;)
Klick mich hart!

Florian1401 30.09.2007 08:25
twofive;87488 wrote:Jap, das ist mir bekannt. Das muss man mit einer .htaccess regeln. Skriptmäßig kann ich das leider nicht verhindern.
Wärest du dann du nett, und würdest diese .htaccess mal hier posten?

twofive2 30.09.2007 08:33
Klaro.
<FilesMatch ".ph(p(3|4)?|tml)$">
   order deny,allow
   deny from all
</FilesMatch>
Das in eine .htaccess speichern und dann hochladen. Bitte ins files-Verzeichnis legen, nicht ins Upload-Hauptverzeichnis

Florian1401 30.09.2007 08:56
Ich würde gerne mal um die Erlaubnis bitten, die Uploadengine zu bearbeiten, damit diese Lücke im Kern erstickt werden kann.

twofive2 30.09.2007 09:07
Tut mir leid, die Uploadengine darf nicht verändert werden.

Florian1401 30.09.2007 09:17
Okay, kein Problem.
-Welcher Code muss verwendet werden, damit auch keine CGI/PERL Dateien ausgeführt werden können?