Sven Rautenberg: Wie funktioniert Contenido?

Beitrag lesen

Moin!

Ich will nichts falsches sagen, denn meine Aufzeichnungen dind hier leider nicht recht aufschlussreich *schlamp*, aber ich meine mich zu erinnern, dass wir contenideo deshalb nicht einsetzen, weil es auch noch mit register_globals=on arbeitet. Jedenfalls steht in der Bewertung meines Kollgen "Sicherheitsmängel".

Nö, es funktioniert auch mit off, allerdings hat die Editorkomponente SPAW bis zur verwendeten Version 1.0.4 einen Sicherheitsbug bezüglich "remote code include", wenn man entweder register_globals on hat, oder allow_url_fopen.

- Sven Rautenberg