Christoph Schnauß: PHP-Nuke: Sicherheitsleck

Beitrag lesen

juchhu !

ich habs doch gewußt, daß wir mit Cheatahs posting was zum "Beißen" bekommen ...

...  oder ist meine DSL-Verbindung zu schnell dafür?
Hm, fehlt hier das Ironiezeichen?

jo, hat gefehlt, sorry

Oder hast du schon mal die Top-Level-Domain "server-mit-php-nuke" gesehen, und völlig ohne Second-Level-Domain.

habe ich

Das geschilderte Problem versteckt sich in der Titelzeile: "PHPNuke Remote Arbitrary File Include Vulnerability" Übersetzt etwa: "PHPNuke Entfernte beliebige Datei Einbindungsverwundbarkeit", oder geglättet: PHPNuke erlaubt es, beliebige entfernte (auf anderen Servern befindliche) Dateien in den PHP-Code einzubinden. Wie böse das ist, wurde dargelegt.

Naja, eben nicht richtig. Es wurde nicht "dargelegt", sondern "zitiert", und das macht einen Unterschied.
Um mal prinzipiell zu werden: Stefan Münz, du, Cheatah, Michael Schröpl, Klaus Mock, Christian Kruse, .... (ich) wir denken bei postings doch auch daran, daß da Leute mitlesen, die irgendwie "noch keine Ahnung" haben. Da muß man manchmal mit mehr als dem Zaunspfahl winken, und genau das habe ich mit meiner Nachfrage bezweckt

Was du nachfolgend geschrieben hast:

PHP ist nicht per Definition unsicher. Die darauf aufbauenden Programme sind es ...

ist eigentlich der erste Entwurf für einen weiteren Feature-Artikel, das heißt, du hast dir die "Initialstrafe" reichlich verdient

;-)

Grüße aus Berlin

Christoph S.