phpbar.de logo

Mailinglisten-Archive

[php] =?ISO-8859-1?Q?Re:_[php]__Phorum_Sicherheitsl=FCcke___war:__Wie_meldet_man_Sicherheitsl=FCcke=3F?=

[php] =?ISO-8859-1?Q?Re:_[php]__Phorum_Sicherheitsl=FCcke___war:__Wie_meldet_man_Sicherheitsl=FCcke=3F?=

Hans Theo Mislisch info_(at)_agathos.net
Wed, 27 Sep 2000 19:55:10 +0200


> Hab am Sonntag mit Phorum rumgespielt und wollte das auch demnächst
> mal installieren.

> Das Admin-Verzeichnis hab ich auch noch über .htaccess gesichert - oder
> gibts da sonst
> noch was zu beachten ?

Grüß Dich Mathias,

das sollte reichen. Wenn man nur den Passwortschutz für admin/index.php
einfügt, wie das in Phorum vorgesehen ist, kann man in /admin/pages Unfug
machen.

Der eingebaute Passwortschutz schützt nämlich nur den Haupteingang
nicht aber die Hintertür.

Das mit Phorum war ja nur so ein Beispiel, hatte nichts mit dem ursprünglichen
Mail des anderen Listenteilnehmers zu tun. Das ist eh klar.



Liebe Grüße aus dem Allgäu

Theo


php::bar PHP Wiki   -   Listenarchive