moin,
seit dem letzten Update macht die die Shoutbox (Ajax, Pip) Probleme, eingesetzt im Forum "Niederrhein-Tourer.de".
Es werden keine Shouts mehr aus dem Eingabefeld übernommen. Scheint irgendwie an der "csrf-magic.php" zu liegen.
Ist diesbezüglich etwas bekannt bzw. kennt jemand von euch eine Lösung ?
Vielen Dank im Voraus.
Gerd
Shoutbox, Ajax, Pip) im PMF Fehlfunktion
Hallo Gerd !
... mmmh !?
Das csrf ist aber schon bei Version 4.2 hinzu gekommen !?
http://support.phpmyforum.de/topic.php?id=6228
... und so weit ich weiß muss man das csrf für Ajax-Funktionen deaktivieren !?
Datei: /lib/session.inc.php
suche:
... mal ändren in:
... wenn es dann funktioniert liegt es definitiv am csrf !
... mmmh !?
Das csrf ist aber schon bei Version 4.2 hinzu gekommen !?
http://support.phpmyforum.de/topic.php?id=6228
... und so weit ich weiß muss man das csrf für Ajax-Funktionen deaktivieren !?
Datei: /lib/session.inc.php
suche:
Code: Alles auswählen
#
#
### CSRF
function csrf_startup()
{
csrf_conf('secret', md5(uniqid('', true).$_cfg['DB_PASS']));
csrf_conf('auto-session', false);
csrf_conf('allow-ip', false);
csrf_conf('frame-breaker', false);
}
require $_cfg['MAIN'].'/lib/csrf-magic.php';
Code: Alles auswählen
/*
#
#
### CSRF
function csrf_startup()
{
csrf_conf('secret', md5(uniqid('', true).$_cfg['DB_PASS']));
csrf_conf('auto-session', false);
csrf_conf('allow-ip', false);
csrf_conf('frame-breaker', false);
}
require $_cfg['MAIN'].'/lib/csrf-magic.php';
*/
LG, Lighty
-
- Beiträge: 6
- Registriert: 12.04.2013, 15:22
-
- Beiträge: 6
- Registriert: 12.04.2013, 15:22
... kein Problem, kann passieren !
Nun ja, es gibt Seiten die laufen mit aktivem CSRF gar nicht !
( weiße Seite )
Ob und wie gefährlich das ist kann ich aber nicht beurteilen !?
Info dazu: http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery
Nun ja, es gibt Seiten die laufen mit aktivem CSRF gar nicht !
( weiße Seite )
Ob und wie gefährlich das ist kann ich aber nicht beurteilen !?
Info dazu: http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery
LG, Lighty