You are not logged in.

wcf.regNote.message

Hexo

Intermediate

  • "Hexo" started this thread

Posts: 297

  • Send private message

1

Friday, March 7th 2008, 12:50pm

Gäste ohne SID frage

Hey.

Es gibt auf yourwbb einen Hack, der soll verhindern, dass Gäste SID´s bekommen.

http://yourwbb.de/thread.php?threadid=30522

Ich glaub der Hack ist bekannt.
Jetzt hab ich dazu aber ein Problem bzw. frage

Wenn ich im Board drin bin und auch den Pfleil klicke um zum letzten Post zu kommen, dann wird immernoch ein "&sid=" mit angehangen. Hier im Board und bei vielen anderen WBB Boards ist das nicht so.

Wenn ich auf den Pfeil gehe, wird folgende Link generiert:
http://www.holyhell.de/thread.php?threadid=351&goto=lastpost

Klicke ich auf den Pfeil, springe ich zum letzten Beitrag (was auch richtig ist), aber in der Browserzeile steht dann:
http://www.holyhell.de/thread.php?postid=2601&sid=#post2601

Eigentlich sollte dann dort
http://www.holyhell.de/thread.php?postid=2601#post2601

stehen.
Das ist das einzigste SID was ist noch so wirklich habe.

Im Prinzip dürften die "Sid´s" bei mir gar nicht mehr vorkommen.
Ich hab die TPL. schon entsprechend bearbeitet:

Suche
?sid=$session[hash]
oder
?sid={$session['hash']}

muß ersetzt werden mit

{$SID_ARG_1ST}

#########################

suche
&sid=$session[hash]
oder
&sid={$session['hash']}

ersetze mit

{$SID_ARG_2ND}


Diese ?sid= dürften nicht mehr vorkommen. Woran kann das liegen?
Die betreffende Stelle in der board_threadbit sieht wie folgt aus:

Source code

1
<td nowrap="nowrap"><span class="smallfont">&nbsp;<a href="thread.php?threadid=$threads[threadid]&amp;goto=lastpost{$SID_ARG_2ND}"><img src="{$style['imagefolder']}/lastpost.gif" alt="{$lang->items['LANG_BOARD_GOTO_LASTPOST']}" title="{$lang->items['LANG_BOARD_GOTO_LASTPOST']}" border="0" /></a></span></td>


Ich verwende 5 WBB Boards und bei allen ist das so. Aber irgendwie nur bei meinen ;-(

Gruß

Prometheus

Administrator

Posts: 3,278

  • Send private message

2

Thursday, March 5th 2009, 6:58pm

Ich denke das Thema hat sich doch auch erledigt inzwischen oder? Bei alten WBB Versionen war das mit der sid an ganz wenigen Stellen noch in den PHP Dateien vercodet und deshalb konnte man das nicht über die Templates vollständig bereinigen. Wobei man die Ausgabe natürlich abfangen kann und mittels preg_match dann sowas auch noch mal filtern kann.
Jedwege Anfragen bitte an Technomausi oder ShaoKhan richten. Dieses Konto ist und bleibt inaktiv.

wcf.user.socialbookmarks.titel