#1  
Alt 05.10.07, 15:37
Forum Zuschauer
 
Registriert seit: 03.09.07
Alter: 37
Beiträge: 4
Ausrufezeichen Sicherheitslücke in srfeuserregister ?

Moin,

ich hatte zufällig beim Testen unsere Seite einen Usernamen generiert der ein HTML Tag enthielt. Dieser wurde anstandslos übernommen und in der Previewseite angezeigt.

Nach weiterem kurzen Test, habe ich festgestellt, das die Ext. nicht gegen HTML Injection gesichert ist. Oder kann man das irgendwie einschalten ?

Zum Bsp. poppt folgender Username eine Messagebox auf :

ethjzfhbbs<script>alert("hallo");</script>


Grüße TimS
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
Unterstützen Sie das Forum und buchen Sie Ihren Webspace beim
T3N Testsieger, dem Webhoster der auch dieses Forum hostet!


  #2  
Alt 05.10.07, 15:44
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken

Den Bug beim Entwickler und auf typo3.org melden!
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


LinkBacks (?)
LinkBack to this Thread: http://www.typo3forum.net/forum/typo3-4-x-fe-user/23926-sicherheitsl-cke-srfeuserregister.html
Erstellt von For Type Datum
Typo3 | Narres Open Web Solutions This thread Refback 09.10.07 05:55

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gelöst Absender ändern in srfeuserregister klangfabrik Alle anderen Extensions 1 16.05.08 09:35
srfeuserregister selectbox für Anredeauswahl / Geschlecht Asimock Alle anderen Extensions 0 14.03.08 15:21
Neue Sicherheitslücke tom TYPO3 4.x Installation und Updates 0 22.02.07 08:15
Sicherheitslücke RTE ghoti TYPO3 4.x Rich Text Editor 3 21.12.06 12:27
Sicherheitslücke pinkpanther TYPO3 4.x Installation und Updates 2 08.06.06 19:04


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:00 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165