Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Themes & Theming ›

Login direkt in Theme --> evtl. Sicherheitslücken, Funktionsstörungen, etc.?

Eingetragen von Mystify (232)
am 16.10.2008 - 11:17 Uhr in
  • Themes & Theming
  • Drupal 5.x oder neuer

hi,
ich wollte mein login ein wenig umbauen, dafür habe ich einfachen folgenden code direkt in die theme-datei (page.tpl.php) geschrieben:

(ungeänderte version)

<div class="content"><form action="/test/?q=node&amp;destination=node" accept-charset="UTF-8" method="post" id="user-login-form">
<div><div class="form-item">
<label for="edit-name">Benutzername: <span class="form-required" title="Dieses Feld wird benötigt.">*</span></label>
<input maxlength="60" name="name" id="edit-name" size="15" value="" class="form-text required" type="text">
</div>

<div class="form-item">
<label for="edit-pass">Passwort: <span class="form-required" title="Dieses Feld wird benötigt.">*</span></label>
<input name="pass" id="edit-pass" maxlength="60" size="15" class="form-text required" type="password">
</div>
<input name="op" id="edit-submit" value="Anmelden" class="form-submit" type="submit">
<div class="item-list"><ul><li><a href="/test/?q=user/register" title="Ein neues Benutzerkonto erstellen.">Registrieren</a></li><li><a href="/test/?q=user/password" title="Ein neues Passwort per E-Mail anfordern.">Neues Passwort anfordern</a></li></ul></div><input name="form_id" id="edit-user-login-block" value="user_login_block" type="hidden">

</div></form>
</div>

nun meine frage, kann dadurch eine sicherheitslücke entstehen, oder irgendeine beeinträchtigung der funktion?

‹ Problem mit IE7 Validierung mit w3.org - aber wie? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

keiner?

Eingetragen von Mystify (232)
am 17.10.2008 - 12:05 Uhr

keiner?

  • Anmelden oder Registrieren um Kommentare zu schreiben

login

Eingetragen von stBorchert (6003)
am 17.10.2008 - 13:53 Uhr

Nö, das ist meines Erachtens vollkommen harmlos. drupal macht ja prinzipiell nichts anderes, nur dass der entsprechende HTML-Text dynamisch eingefügt wird.

 Stefan

  • Anmelden oder Registrieren um Kommentare zu schreiben

ok, vielen dank.

Eingetragen von Mystify (232)
am 17.10.2008 - 14:18 Uhr

ok, vielen dank.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 17 Stunden
  • Hey danke
    vor 2 Wochen 1 Tag
  • Update: jetzt gibt's ein
    vor 2 Wochen 2 Tagen
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 4 Tagen
  • In der entsprechenden View
    vor 3 Wochen 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 4 Tagen
  • gelöst
    vor 6 Wochen 15 Stunden
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 1 Tag

Statistik

Beiträge im Forum: 250233
Registrierte User: 20452

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 28 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association