WebsiteBaker 2.13.7 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
Testversionen"Aktuelle" 2.9 dev R4 WBMobile WB 2.9 dev R4 (Windows)"Aktuelle" 2.8.2 r1468 WBMobile WB 2.8.2 (Windows)Server: LightTPD 1.52 (Lighty2Go)PHP: 5.2.6.6MySql: 5.0.67-community-ntMiniPerlSSL (Option)Änderungen wie z.B. PHP5.3 werden mitgeteiltIP Adress: http://127.0.0.1/WB-USERNAME: adminWB-PASSWORD: adminDB-USERNAME: rootDB-PASSWORD: adminIm Footer: Lighty2Go Test Page(NGINX-Server gibt es weiterhin)
Das neue Forum wird eine Ignorierfunktion beinhalten. Das wird mein Glück werden.
Vom Forengott persönlich.
We are human beings - and nobody is perfect at all.
GET /index.php?hub_dir=/../../../../../../../../datei%00 HTTP/1.0Cookie: wb_9354_session_id=q2oivbu7vujv9hki162ed5o7p5Accept: */*Accept-Language: en-USUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Win32)Host: 127.0.0.1
Das Soll wäre die serverunabhängige Unterbindung. (wwwroot stop?)
Gibts auch ne Linux und oder Mac Version ?
Ist das nicht ein wenig überflüssig jeden übergebenen Link zu Prüfen. Das kann man doch ganz einfach per .htaccess oder php.ini unterbinden? Und wer sich wirklich absichern will kommt sowiso nicht drum herum das im Server zu regeln.
Was die WB_URL konstante betrifft gelegentlich brauch man den Inhalt schon noch , dann muß man ihn halt aus den $_SERVER Globals auslesen. Schade wenns wegfällt.WB_REL ist sehr zu begrüßen!
Das währe cool wenn man WB einfach auf nem Stick mitnehmen könnte und einfach egal wo reinstecken und funzt.