WebsiteBaker 2.13.8 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
Kommen die angefangenen CSRF Vermeidungen (FTAN Check) aus Rev. 1357 wieder hinein (natürlich gefixt)?
Ich denke ich habe da mittlerweile eine bessere Lösung gefunden, muß die nur noch selbst ein bischen testen, bevor ich sie auf die Tester loslasse. Das kann aber dieses Jahr noch werden.
Um die class.login.php herum wurden 'ne Menge Sicherheitsfixes gemacht
War Revision 1437. Nur damit man es weiß. Wer Lust hat auf die alte - in Redmine registrieren und dann melden.Bei der Gelegenheit bitte auch Revision 1418 (Blacklist in Whitelist bzgl. Dateiendungen in Media) und 1427 (hal9000 weitere Absicherung) mit aufnehmen. Ich weiß - da braucht's eine Datenbankänderung. Aber da man upgrade-script eh laufen lassen muss (und damit zwingend eine Datenbankänderung braucht auf 2.8.2), sollte man die bestehenden Installationen absichern.
Weiter-/ Neuentwicklungen werden ausschließlich nur noch in die Versionen ab der 2.9.0 einfließen.
Fatal error: Call to a member function fetchRow() on a non-object in /www/htdocs/w00751ba/rc3/framework/frontend.functions.php on line 480
$MESSAGE['SIGNUP2_SUBJECT_LOGIN_INFO'] = 'Deine WB Logindaten ...';
$MESSAGE['SIGNUP2_SUBJECT_LOGIN_INFO'] = 'Ihre WB Logindaten ...';
POh Gott, was für'n SchrottKann das bitte jemand ändern?
... Es gibt kaum irgendwo fertige > MySQL 5.1 Pakete, geschweige denn Webspaces, daher fallen solche Fehler wohl nicht so schnell auf. ...
... Der Turbo PageTree https://forum.WebsiteBaker.org/index.php/topic,20062.0.html wäre vielleicht auch eine Überlegung wert. Die Änderungen sind mittlerweile eh so gravierend (man sehe sich die class.database.php einmal an), da kann man ruhig etwas selbstbewusster mit der 2.8.2 umgehen, als wir das noch vor 2 Wochen gedacht hätten. Sehe ich übrigens positiv...
Naja, die Direkteingabe wird auch umgewandelt....Vielleicht klappt es ja mit encoden oder js
Dann solltest Du wohl mal den Post WB und T-online (vom 14 September 2010) noch einmal lesen.
kann ich nicht bestätigen. diese dinge funktionieren hier.