Demo

Give it a try
and play around
with ClanSphere
Demo


Answers: 4
Page [1]
borchi


Geekboy



Location: Berlin
Posts: 1231
# Thread - 2006-12-13 at 4:21 PM
Ich wurde gerade darauf hingewiesen, dass im Shoutbox-Archiv HTML-Code ausgeführt werden kann.

Mir hat da jemand ein iframe reingeknallt mit 6000x6000. In der Shoutbox selbst geht es ja nicht.

Weiß auch nicht, inwieweit dies eine Sicherheitslücke sein könnte.

Wie kann man das abstellen?


------------------
Inactive
duRiel ClanSphere Team


Weltmeister




Location: Cambridge
Posts: 7300
# Answer: 1 - 2006-12-13 at 5:07 PM
bei welcher clansphere version?


Inactive
|
borchi
Thread author


Geekboy



Location: Berlin
Posts: 1231
# Answer: 2 - 2006-12-13 at 5:15 PM
Eigentlich die neueste also 0.3.2.2

hab eigentlich immer früher aus'm SVN geupdatet, Hab ich da was vergessen?

Kann ja mal die neueste reinspielen und schauen, obs bleibt. Wäre doch dann die shoutbox/list.php, oder noch irgendwo was?


------------------


Inactive
|
duRiel ClanSphere Team


Weltmeister




Location: Cambridge
Posts: 7300
# Answer: 3 - 2006-12-13 at 5:26 PM
uh, hast recht, ist sogar noch im svn so gewesen bis eben

danke für die meldung.

jo, kannsts ausm svn laden, list.php


Inactive
|
borchi
Thread author


Geekboy



Location: Berlin
Posts: 1231
# Answer: 4 - 2006-12-13 at 5:33 PM
Okidoki, danke!


------------------


Inactive
|
Answers: 4
Page [1]


You must be registered.