(opgelost)xss hack

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Rebecca
Berichten: 14
Lid geworden op: 16 mar 2007, 10:34

(opgelost)xss hack

Bericht door Rebecca » 19 mar 2007, 18:41

oke met die bigdump hebben we het forum er weer op gekregen;

maar nu doet zich het volgende probleem voor.
en die gozer die er mee bezig is heeft de volgende vraag:

Ik moet weten in welke velden van phpbb het mogelijk is om HTML tags ongezuiverd te plaatsen, want dat we last hebben van een XSS hack

hopelijk zegt het jullie iets

In mijn eigen taal is het probleem het volgende: als ik inlog op het forum. wordt ik doorgelinkt naar de plek waar het forum origineel heeft gestaan.


groetjes becky
Laatst gewijzigd door Rebecca op 22 mar 2007, 13:19, 1 keer totaal gewijzigd.

Daan
Berichten: 1060
Lid geworden op: 22 jun 2006, 19:59
Locatie: Nijmegen

Bericht door Daan » 19 mar 2007, 18:43

Get probleem in jouw taal
Dan hebben jullie in de database de nieuwe locatie niet ingesteld. Dus moet je even in phpmyadmin naar de tabel phpbb_config en dan de url veranderen

Niek
Berichten: 1818
Lid geworden op: 21 sep 2005, 19:04
Locatie: Vriezenveen
Contacteer:

Bericht door Niek » 19 mar 2007, 18:48

Nog makelijker als je niet erg veel verstand hebt van phpBB of phpMyAdmin gebruik dan de Auto cookie mod.

De map en het bestand install/cookie.php uploaden en uitvoeren.
kijk nu eens of het probleem verholpen is.
Groetjes Niek

Alleen support via het forum, niet via PB, MSN of email.

Gebruikersavatar
Ramon Fincken
Berichten: 2552
Lid geworden op: 27 nov 2005, 23:15
Locatie: Diemen
Contacteer:

Bericht door Ramon Fincken » 19 mar 2007, 19:37

Ik moet weten in welke velden van phpbb het mogelijk is om HTML tags ongezuiverd te plaatsen, want dat we last hebben van een XSS hack
alleen in posting velden, EN als je het in hebt gesteld in de admin ..
Maar zoals je zelf al aangeeft ... het is NIET aan te bevelen !!
Freelance webdevelopment, including phpbb2 scripting!

Website founder van: phpBBinstallers.net phpBBantispam.com
Mods: zie op http://www.phpbb.com Blog in wording: RamonFincken.com

Gesloten