Die Suche ergab 8 Treffer

von DokuMan
Di 3. Jan 2012, 14:37
Forum: Best Practices
Thema: check folder permissions - security_check.php
Antworten: 3
Zugriffe: 7496

check folder permissions - security_check.php

Hi, in der security_check.php prüft ihr ja nur für unix-Umgebungen, ob die Schreibrechte für Ordner gesetzt sind. Das Problem ist hier, dass "is_writable()" in Windows-Umgebungen nicht wirklich funktioniert. Wenn ihr allerdings folgenden Code verwendet, funktioniert es auch unter Windows :...
von DokuMan
Di 8. Feb 2011, 13:20
Forum: Diskussionen
Thema: werbung xtc modi
Antworten: 10
Zugriffe: 8781

Re: werbung xtc modi

Vielen Dank,
wir kümmern uns darum!
von DokuMan
Di 8. Feb 2011, 12:51
Forum: Diskussionen
Thema: werbung xtc modi
Antworten: 10
Zugriffe: 8781

Re: werbung xtc modi

Hi jeedee,

ich kann dir versichern, dass diese E-Mails nicht von den xtc-Modified Machern kommt, noch dort veranlasst oder gar befürwortet wird.
Daher würde ich dich bitten, die E-Mail (falls du sie noch hast) an dokuman[at]xtc-modified.org weiterzuleiten.

Vielen Dank und viele Grüße
Simon
von DokuMan
Mi 29. Dez 2010, 19:24
Forum: Sicherheit
Thema: SQL-Injection: SELECT ... INTO OUTFILE
Antworten: 5
Zugriffe: 8315

Re: SQL-Injection: SELECT ... INTO OUTFILE

Wäre eine Abfrage bzw. eine Info an den User im Installscript hier eine passable Lösung?
Ich denke nicht, dass das setzen/ändern der DB-Rechte im Installer bei den meisten Webhostern funktionieren würde...
von DokuMan
Mi 29. Dez 2010, 16:20
Forum: Sicherheit
Thema: SQL-Injection: SELECT ... INTO OUTFILE
Antworten: 5
Zugriffe: 8315

Re: SQL-Injection: SELECT ... INTO OUTFILE

Eine Möglichkeit, Dateien mit MySQL auszulesen besteht in der Nutzung eines "UNION SELECT"... http://www.tullyrankin.com/mysql-load_file-sql-injection http://www.bitbybit.dk/carsten/blog/?p=173 Ob das ganze allerdings die "GRANT FILE" Rechte vorraussetzt konnte ich noch nicht in ...
von DokuMan
Di 7. Dez 2010, 21:06
Forum: Shop Updates
Thema: ACHTUNG: FÄLSCHUNG BEI ECOMBASE.DE
Antworten: 12
Zugriffe: 9888

Re: ACHTUNG: FÄLSCHUNG BEI ECOMBASE.DE

Unter /shopstat/shoplog.log.201046 der vermeintlichen WEBS-Version findet sich ein kleines Log, das shopstat bei der Installation anlegt. Anscheinend hat jemand vergessen, es zu löschen. Alles in allem sieht es aber eher danach aus, als das bei ein paar Dateien der Header geändert worden ist, so das...
von DokuMan
Mo 5. Jul 2010, 09:59
Forum: Diskussionen
Thema: Tach in die Runde ...
Antworten: 46
Zugriffe: 26461

Re: Tach in die Runde ...

Euer Ausscheiden im Dezember habe ich noch mitbekommen,...
danach verschwand jenes besagte Forum auf meinem Radar in der Bedeutungslosigkeit... ;)
von DokuMan
So 4. Jul 2010, 16:02
Forum: Diskussionen
Thema: Tach in die Runde ...
Antworten: 46
Zugriffe: 26461

Re: Tach in die Runde ...

Hallo Foren-Admins,

ich stelle erstaunt fest, dass ihr dem e*o*b*s*-Forum (endlich) den Rücken gekehr habt?!
Wie kam es zu dieser Entscheidung?

Viele Grüße
DokuMan