Was macht dieser Hack?
Er fügt einen Redirektor an jeden Link, der den Forenserver verlässt. Dieser passt sich
sogar dem eingestellten Style an.
Wofür ist sowas gut?
-> Referrer verstecken
-> Definition für "fremde Inhalte", nämlich alles, was über den Redir gepuffert is
Welcher Server gehört zum Forum?
Das wird während der Installation festgelegt. In der acp/lib/class_parse.php, Zeile 320 [Nach Einbau]
Alle verfügbaren Domains sollten reingeschrieben werden, mit und ohne www.
$boardurls = array("domain.de","www.domain.de","board.domain.de");
beispielsweise...
Der Redir an sich ist übrigens auch aus dem wBB
Update 18/08/2004
Readme-Fehler korrigiert...
Update 09/09/2004
Der gleiche Fehler schonwieder.. naja
Für anonym.to-Nutzer:
Wer statt des mitgelieferten Redirektors lieber den Redirektor-Dienst anonym.to nutzen möchte, der geht wie folgt vor:
- Einbau des Hacks in der normalen Version
- Wenn er funktioniert, gehe in die Datei ./acp/lib/class_parse.php und suche nach:
und ersetze diesen Abschnitt durch:
WICHTIG!!!
Am 29.04.2010 wurde eine XSS-Sicherheitslücke gefunden. Fix: http://board.rellek.org/328994-post19.html
Er fügt einen Redirektor an jeden Link, der den Forenserver verlässt. Dieser passt sich
sogar dem eingestellten Style an.
Wofür ist sowas gut?
-> Referrer verstecken
-> Definition für "fremde Inhalte", nämlich alles, was über den Redir gepuffert is
Welcher Server gehört zum Forum?
Das wird während der Installation festgelegt. In der acp/lib/class_parse.php, Zeile 320 [Nach Einbau]
Alle verfügbaren Domains sollten reingeschrieben werden, mit und ohne www.
$boardurls = array("domain.de","www.domain.de","board.domain.de");
beispielsweise...
Der Redir an sich ist übrigens auch aus dem wBB
Update 18/08/2004
Readme-Fehler korrigiert...
Update 09/09/2004
Der gleiche Fehler schonwieder.. naja
Für anonym.to-Nutzer:
Wer statt des mitgelieferten Redirektors lieber den Redirektor-Dienst anonym.to nutzen möchte, der geht wie folgt vor:
- Einbau des Hacks in der normalen Version
- Wenn er funktioniert, gehe in die Datei ./acp/lib/class_parse.php und suche nach:
Code:
redir.php?url=".urlencode($url)."
Code:
[URL]http://anonym.to/[/URL]?".urlencode($url)."
WICHTIG!!!
Am 29.04.2010 wurde eine XSS-Sicherheitslücke gefunden. Fix: http://board.rellek.org/328994-post19.html
Anhänge
Zuletzt bearbeitet: