Kan dit?

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Kan dit?

Bericht door emrulez » 21 mei 2007, 13:18

kan ik hetzelfde doen met PhpBB3 als hier
viewtopic.php?f=45&t=36833&hilit=
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 13:19

emrulez schreef:kan ik hetzelfde doen met PhpBB3 als hier
viewtopic.php?f=45&t=36833&hilit=
Ja, dat kan waarschijnlijk wel, maar helaas zal het in phpBB3 met iets andere code zijn, als het niet standaard al werkt, zoals het moet werken... :roll:

Helaas weet ik zo niet of er al een fix voor is geschreven...

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Kan dit?

Bericht door ElbertF » 21 mei 2007, 13:20

Wat bedoel je precies?

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 13:21

Bij Phpbb2 had ik een probleem zie de link voor de topic mijn vraag is of ik dezelfde fix kan gebruiken voor phpbb3?
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 13:22

emrulez schreef:Bij Phpbb2 had ik een probleem zie de link voor de topic mijn vraag is of ik dezelfde fix kan gebruiken voor phpbb3?
Lees mijn reactie eens! ;)

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 13:32

ik snap dit niet
Zero Override schreef:]als het niet standaard al werkt, zoals het moet werken...
Bedoel je dat er al iets ingebouwd is tegen proxies?
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 13:34

emrulez schreef:Bedoel je dat er al iets ingebouw is tegen proxies?
Nee, dat zeg ik niet. Ik zeg dat ik het niet weet. Maar de fix die je gebruikte voor phpBB 2.x zal niet werken voor phpBB 3.x, dus je moet even wachten tot er een fix voor geschreven word of er zelf een schrijven! :)

Gebruikersavatar
Bas
Berichten: 2741
Lid geworden op: 02 dec 2003, 17:38
Locatie: Omgeving Goslar (Duitsland)
Contacteer:

Re: Kan dit?

Bericht door Bas » 21 mei 2007, 13:49

Even aangepast voor phpBB3 :)

Open: includes/session.php
Zoek:

Code: Selecteer alles

$this->ip = (!empty($_SERVER['REMOTE_ADDR'])) ? htmlspecialchars($_SERVER['REMOTE_ADDR']) : '';
Vervang met:

Code: Selecteer alles

if ($_SERVER['REMOTE_ADDR'] == '192.168.13.41') {
   if (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && !empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
      $this->ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
   } else {
      $this->ip = $_SERVER['REMOTE_ADDR'];
   }
} else {
   $this->ip = $_SERVER['REMOTE_ADDR'];
}
:)

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20298
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: Kan dit?

Bericht door Paul » 21 mei 2007, 13:53

Pas nu wel op, want er zit nu header injection in, wat in principe betekent dat ik gevaarlijke dingen kan doen emt $user->ip. Je moet ff door htmlspecialchars halen nog.

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 13:59

Dankje het werkt :D
Afbeelding

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 14:02

paul schreef:Pas nu wel op, want er zit nu header injection in, wat in principe betekent dat ik gevaarlijke dingen kan doen emt $user->ip. Je moet ff door htmlspecialchars halen nog.
IK?
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 14:03

emrulez schreef:IK?
Degene die het scriptje gaan gebruiken, jij dus ook ja.

Gebruikersavatar
Bas
Berichten: 2741
Lid geworden op: 02 dec 2003, 17:38
Locatie: Omgeving Goslar (Duitsland)
Contacteer:

Re: Kan dit?

Bericht door Bas » 21 mei 2007, 14:04

emrulez schreef:
paul schreef:Pas nu wel op, want er zit nu header injection in, wat in principe betekent dat ik gevaarlijke dingen kan doen emt $user->ip. Je moet ff door htmlspecialchars halen nog.
IK?
Voor wat er nu gebruikt wordt maakt die quote van Paul niet veel uit, aangezien ve41 niet zomaar een nep-IP doorgeeft. :)

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 14:11

Bas schreef:
emrulez schreef:
paul schreef:Pas nu wel op, want er zit nu header injection in, wat in principe betekent dat ik gevaarlijke dingen kan doen emt $user->ip. Je moet ff door htmlspecialchars halen nog.
IK?
Voor wat er nu gebruikt wordt maakt die quote van Paul niet veel uit, aangezien ve41 niet zomaar een nep-IP doorgeeft. :)
Is het nou veilig?
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 14:14

emrulez schreef:Is het nou veilig?
Als je nou even dit opvolgt;
paul schreef:Je moet ff door htmlspecialchars halen nog.
dan zit je helemaal veilig.

Gebruikersavatar
emrulez
Berichten: 631
Lid geworden op: 06 dec 2005, 09:01
Contacteer:

Re: Kan dit?

Bericht door emrulez » 21 mei 2007, 14:21

Zero Override schreef:
emrulez schreef:Is het nou veilig?
Als je nou even dit opvolgt;
paul schreef:Je moet ff door htmlspecialchars halen nog.
dan zit je helemaal veilig.
En dat zijn? htmlspecialchars
Afbeelding

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 14:22

emrulez schreef:En dat zijn? htmlspecialchars
:arrow: http://nl3.php.net/htmlspecialchars

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Kan dit?

Bericht door ElbertF » 21 mei 2007, 14:25

Leg het die jongen even uit, zo lukt het hem natuurlijk niet.

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Re: Kan dit?

Bericht door Coen » 21 mei 2007, 14:27

ElbertF schreef:Leg het die jongen even uit, zo lukt het hem natuurlijk niet.
Okay, zal het stukje code even aanpassen:

Code: Selecteer alles

if ($_SERVER['REMOTE_ADDR'] == '192.168.13.41') {
   if (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && !empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {
      $this->ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
   } else {
      $this->ip = htmlspecialchars($_SERVER['REMOTE_ADDR']);
   }
} else {
   $this->ip = htmlspecialchars($_SERVER['REMOTE_ADDR']);
}
Nu weet ik alleen niet zeker of het ook op $_SERVER['HTTP_X_FORWARDED_FOR'] moet... :roll: Anyone?

Even wat uitleggen, htmlspecialchars is dus een functie. Ik gebruik deze functie op enkele variabelen om deze 'veilig' te maken, van html etc...

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Kan dit?

Bericht door ElbertF » 21 mei 2007, 14:29

Ik geloof niet dat die var ergens wordt opgeslagen, dus dan hoeft het niet.

Gesloten