WebsiteBaker 2.13.8 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
Anhand der Fehlerbeschreinung kann ich empfehlen: Kontrollier mal, ob bei den Workflow Einstellungen alles passt. Das Pages-Directory müsste ja zugreifbar sein. Stimmt WB_URL und WB_PATH? oder landet die Weiterleitung hier im falschen Pfad?
if(ENABLED_ASP AND (!(defined('MPFORM_SKIP_ASP')&&(MPFORM_SKIP_ASP))) AND ( // form faked? Check the honeypot-fields. ( !isset($_POST['submitted_when'.$section_id]) OR !isset($_SESSION['submitted_when'.$section_id])) OR ($_POST['submitted_when'.$section_id] != $_SESSION['submitted_when'.$section_id]) OR (!isset($_POST['email']) OR $_POST['email']) OR (!isset($_POST['homepage']) OR $_POST['homepage']) OR (!isset($_POST['comment']) OR $_POST['comment']) OR (!isset($_POST['url']) OR $_POST['url']) )) { $sUrlToGo = WB_URL.PAGES_DIRECTORY; if(headers_sent()) $admin->print_error($MESSAGE['GENERIC_SECURITY_ACCESS'] .' (ID_CHECK) '.__FILE__.':'.__LINE__, $sUrlToGo); else header("Location: ". $sUrlToGo); exit(0); }
http://www.schmittenhof-schroecken.at/pages/#Sec10
$sScriptUrl = WB_URL.PAGES_DIRECTORY.$wb->page['link'].PAGE_EXTENSION ;
$sActionAttr = htmlspecialchars(strip_tags($_SERVER['SCRIPT_NAME']));
if (defined( 'SEC_ANCHOR' )){ $sSectionAnchor = '#' . SEC_ANCHOR . $iSID; } else { $sSectionAnchor = '#'. $iSID; }
Insecure transition from HTTP to HTTPS in form postVulnerability descriptionThis form is served from an insecure page (http) page. This page could be hijacked using a Man-in-the-middle attack and an attacker can replace the form target.Affected items/pages/kontakt.php The impact of this vulnerabilityPossible information disclosure.How to fix this vulnerabilityThe form should be served from a secure (https) page.
PS: Wie kann ich den den Post als Lösung oder gelöst markieren?
offensichtlich wird per .htaccess eine Umleitung auf https erzwungen, in der config.php wurde aber die WB_URL aber nicht auf https geändert
ich erinnere mich, das es im Form-Modul auf einigen Servern (z.b. bei mir auf Stato) auch Probleme mit der aus $_SERVER['SCRIPT_NAME'] ermittelten aktuellen Adresse gab. Jetzt wird sie so ermittelt (modules/form/view.php ~Ln 122)Code: [Select]$sScriptUrl = WB_URL.PAGES_DIRECTORY.$wb->page['link'].PAGE_EXTENSION ;mit nachfolgendem Schalter für eine mögliche short.php
$url = $wb->page_link($wb->page['link']);
@ Martin: Ein paar andere Sachen, die mir noch aufgefallen sind, vielleicht was für eine der nächsten Versionen?):- die beiden Felder Anreise bzw Abreise zeigen einen Stern für required und bekommen beide auch die CSS-Klassen dafür. Beide Felder werden aber beim Versand nicht geprüft, hier fehlt m.E. ein required="required" bzw in HTML 5 ein einfaches required im jeweiligem Input-Feld
- der Link zum Kalenderblatt hat einen doppelten Slash vor dem Bildnamen -> http://www.domain.de/modules/mpform/images//cal.png