
ckeditor
Moderator: mirko
bei Überprüfung des CKeditors sind wir auf einen unschönen „Bug“ der Bildverwaltung gestoßen.
Das Script
\"https://<Domain>/newsletter/ckeditor/filemanager/connectors/php/filemanager.php?mode=preview&path=
kann durch anhängen einer beliebigen path Variable zum Anzeigen jeglicher Dateien verwendet werden, auf die
der Webserver-Prozess Zugriff. Das ist soweit jetzt nicht so tragisch wie es klingt, da ich im Newsletter-Tool angemeldet
sein muss um diese Funktionalität zu nutzen.
Desweiteren haben unsere Test mit dem Editor leider nichts ergeben. Wir würden empfehlen das Newsletter-Tool
auf einen anderen Server auszulagern, um Performanceprobleme ausschließen zu können.
muß ich mir da Gedanken machen, wegen der Sicherheit ???
Das Script
\"https://<Domain>/newsletter/ckeditor/filemanager/connectors/php/filemanager.php?mode=preview&path=
kann durch anhängen einer beliebigen path Variable zum Anzeigen jeglicher Dateien verwendet werden, auf die
der Webserver-Prozess Zugriff. Das ist soweit jetzt nicht so tragisch wie es klingt, da ich im Newsletter-Tool angemeldet
sein muss um diese Funktionalität zu nutzen.
Desweiteren haben unsere Test mit dem Editor leider nichts ergeben. Wir würden empfehlen das Newsletter-Tool
auf einen anderen Server auszulagern, um Performanceprobleme ausschließen zu können.
muß ich mir da Gedanken machen, wegen der Sicherheit ???
Zuletzt geändert von Belgar am 20.06.2011, 08:46, insgesamt 1-mal geändert.
Das liegt dann an dem Webserver, denn auch wenn das Bild nicht zur Anzeige geladen wird, kann man es anklicken und einfügen, es muss danach natürlich im Editor dargestellt werden. Wird es nicht dargestellt, dann kann es z.B. durch eine Regel in einer htaccess-Datei von der Anzeige ausgeschlossen sein.
https:// könnte auf dem Server zu langsam sein. Wenn im Filemanager die Bilder langsam nur angezeigt werden, dann liegt das an der Anzahl der Bilder, man muss dann wirklich warten. Bei vielen Bildern, solllte man IE oder Chrome verwenden, Firefox hat Probleme viele Bilder im Filemanager anzuzeigen bzw. das dauert Ewigkeiten.
auch nach dem Update ist der CKeditor super langsam. Meine hier den File Manager... Mal schnell, Anzeige der Voransichten, mal nicht. Mal kann ich die Bilder anwählen, und einfüge, mal nicht.
Bilder werden nicht angezeigt, oder eingefügt, oder erst nach langer Wartezeit.
Wo ran kann das liegen ?
Bilder werden nicht angezeigt, oder eingefügt, oder erst nach langer Wartezeit.
Wo ran kann das liegen ?
Zuletzt geändert von Belgar am 16.06.2011, 12:11, insgesamt 1-mal geändert.