Ach so, kannte das Script nicht von oben genannten Link. Den code hatte/hab ich mir gar nicht durch gelesen.
a) viel zu viel Text, wo ich idr sowieso nicht antworte
b) hatte sich das ja schon erledigt.
Hatte das durch das Gästebuchscript (Wahrhammer) erfahren. Ist überall der gleiche Bug drinne.
ich weiß schon gar nicht mehr, wie. kommt da nicht ne meldung mit "du hast das falsche level" oder so?
Aber dein loginscript hab ich nicht genommen. sonst hätte ich wohl irgendwo ein loginformular auf deiner seite benutzt. aber ich musste jedes formular lokal speichern, ändern und von hier absenden.
Original geschrieben von TobiaZ ich weiß schon gar nicht mehr, wie. kommt da nicht ne meldung mit "du hast das falsche level" oder so?
nee - da kommt immer: "Sie besitzen nicht die nötigen Rechte"
Aber dein loginscript hab ich nicht genommen. sonst hätte ich wohl irgendwo ein loginformular auf deiner seite benutzt. aber ich musste jedes formular lokal speichern, ändern und von hier absenden.
nene... über das loginscript wärst du nicht reingekommen - es vergleicht ja die daten (user/pass) mit der DB... außerdem habe ich beim loginscript komischerweise die sessions ORDENTLICH verarbeitet
Mit dem lokal speichern: So habe ich nachdem ich 20 Minuten verzweifelt überlegte - auch das hole gefunden... einfach hinten eine level=100 rangesetzt und voila SESAM ÖFFNE DICH...
@TBT & TobiaZ
Werde doch nicht alles öfentlich machen. Will doch nicht das mein Space danach anders aussieht als ich ihn geproggt habe. TobiaZ, das ist kein bloßstellen, das war die Wahrheit und ich kann die Wahrheit vertragen. (Komm du mir mal in die Finger Nene nur Spass.)
@all
wenn jemand sowas öffentlich Postet muss er damit rechnen das sein Space gelöscht ist oder aber modifiziert wird und das kann ich mir nicht leisten, also sowas per Mail.
Dank TBT habe ich es ja dann auch dicht bekommen. Zusätzlich habe ich es noch im Websecurity-Forum gepostet. Da es in dem Thread von Benny-one untergeht.
Anscheinend habe ich da nen richtigen Stein ins Rollen gebracht, mit meinem "Hack". Aber es war wirklich so, ich hätte ca. 50% der Seite löschen können. Ohne Backup würde sowas garantiert riesig Ärger machen. Aber es war ja ein freundlicher Eingriff.
@TBT:
W hatte seine Seite auch in der Form seite=inhalt/index.php aufgebaut. Und das gibt natürlich früher oder später probleme. In diesem Fall hat das Script sogar den htaccess-Schutz deaktivier. Also ne ziemlich fiese Sache.
Kommentar