Seite 1 von 1
Verfasst: 04.02.2011, 14:10
von mirko
Ich habe die Scripte alle schon auf SQL Injections geprüft, wobei ein Aufruf z.B. des Scripts campainedit.php von außen nicht möglich ist, weil man eine gültige Anmeldung braucht.
Nachtrag: Das Problem wird sein, dass der SQL-Code unten angezeigt wird (\"SQL anzeigen / nicht anzeigen\"), sobald die Regel-Seite aufgerufen wird, das wird wohl das Problem der Firewall sein.
Verfasst: 04.02.2011, 12:17
von lupre
Hi,
der Fehler ist gefunden. Also zur Erklärung: Unsere Checkpoint Firewall hat einen SQL Injection Angriff erkannt der vom Script campainedit.php ausgelöst wird.
Ist weiter nicht tragisch, da ja SWM nochmals mit Passwort geschützt ist. Ich würde mir trotzdem dieses Script nochmal anschauen.
Info:
http://de.wikipedia.org/wiki/SQL-Injection
Danke für deine Unterstützung.
Gruss
Lupre
Verfasst: 04.02.2011, 10:54
von mirko
dann nochmals die config.inc.php ändern, error_reporting(E_ALL); setzen, darunter bei ini_set(\"display_errors\", 1); das Raute-Zeichen entfernen, damit Fehlermeldungen auf jeden Fall im Browser gezeigt werden. Sollte keine Fehler angezeigt werden, dann muss auf dem Server das Protokoll error_log geprüft werden z.B. könnten irgendwelche Umleitungen schuld sein, die nachträglich eingerichtet worden sind.
Verfasst: 04.02.2011, 08:54
von lupre
na klar das hab ich gemacht. Wenn Du mal oben ließt war das Problem auf einmal schon vor dem Update. Das Update habe ich aus diesem Grund gemacht.
Gruss
lupre
Verfasst: 03.02.2011, 21:31
von mirko
nach dem Update das Script upgrade.php auch ausgeführt, das wird gern vergessen, und dann geht nichts mehr, weil die Tabellen fehlen.
Verfasst: 03.02.2011, 17:44
von lupre
Sorry wegen der späten Antwort - war im Stress. Die Liste hat nur mich als Empfänger. Hatte ich neu angelegt.
Gruss
Lupre
Verfasst: 31.01.2011, 21:24
von mirko
Vielleicht zu viele Empfänger in der Mailingliste und damit bricht der MySQL-Server die Verbindung ab? Lege mal eine neue Liste mit keinem oder einem Empfänger an und probiere es mal damit.
Verfasst: 31.01.2011, 17:40
von lupre
Hi Mirko,
ich habe ein Problem das aus heiterem Himmel aufgetreten ist.
Beim anlegen neuer Emailings oder beim Anzeigen von Emailings, kommt es auf der 3. Seite \"Optionale Regeln\" zu dem Problem das der weiter oder zurück Link zu einem Seitenladefehler führt.
Was hab ich dann gemacht:
Update auf die aktuelle Version
Problem ist immer noch da.
2 Stunden Forum gelesen.
Alle Rechte überprüft - OK
Nochmal update installiert
Problem ist immer noch da.
Verzeichnis template default de nochmal kopiert
Problem ist immer noch da.
Error Reporting eingeschaltet.
Ich kann den Fehler leider nicht finden. Brauche dazu dringend deine Hilfe.
Was kann ich noch machen.
Gruss
Lupre