WebsiteBaker 2.13.8 is now available!
R.I.P Dietmar (luisehahne) and thank you for all your valuable work for WBhttps://forum.websitebaker.org/index.php/topic,32355.0.html
Es gibt aber noch ein dringliches Anliegen.Hat man das (egal ob altes oder neues ) Modul und noch keine Gallerie installiert , werden bei Eingabe von z.B. http://localhost/4-seite.php?gallery_id=1 die Dateien in root (localhost/) gelistet. Sowas meldet kein Scanner
Habe in der Adresszeile mal eine gallery_id eingegeben, die es nicht gibt. Da zeigt er statt einer Galerie die URL zum WB upgrade-script.
Hat man das (egal ob altes oder neues ) Modul und noch keine Gallerie installiert , werden bei Eingabe von z.B. http://localhost/4-seite.php?gallery_id=1 die Dateien in root (localhost/) gelistet
$get_content = $database->query("SELECT path,name,description FROM ".TABLE_PREFIX."mod_swift WHERE gallery_id = '".$_REQUEST['gallery_id']."'"); $this_gallery=$get_content->fetchRow(); $gallery_id=$_REQUEST['gallery_id']; $gallery='/'.$this_gallery['path'];
if (!empty($gallery)) { echo '';} else {$gallery = ' ';}
$gallery_path=WB_PATH.$gallery;
if( is_dir( $gallery_path ) ) {
$gallery_id=$_REQUEST['gallery_id'];
$sql = 'SELECT * FROM `'.TABLE_PREFIX.'mod_swift` ' . 'WHERE `section_id` = '.$iSectionId.' ' . 'AND `gallery_id` = '.$iGalleryId.' ' . 'AND `active` = 1 ' . ''; if (($oGalleryItem = $oDb->query($sql))) { $iLastGalleryId = 0; while($aGalleryItem = $oGalleryItem->fetchRow(MYSQLI_ASSOC)) {
ich verstehe zwar den Sinn dieser Aktion hier nicht mehr, aber egal
Natürlich trotzdem einen großen Dank für die Erläuterungen
wäre dann nicht eine neu aufgesetzte Version, in der auch die Sicherheit passt, die bessere Lösung?