Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

[gelöst]Phpbb3 Forum

Eingetragen von dontgotanick (156)
am 27.04.2010 - 09:37 Uhr in
  • Anfängerfragen
  • Drupal 6.x

Hi,

in drupal 5 hat mein kollege eine Node erstellt folgenden Inhalt hinzugefügt

<?php
$page
= "/forum/";
if(isset(
$_GET['page'])) {
  
$param = urldecode($_GET['page']);
   if((
strpos($param, "/forum/") === 0 || strpos($param, "/forum/") === 0 ||
  
strpos($param, "forum/") === 0 || strpos($param, "forum/") === 0) && strpos($param, "@") === false ) {
       
$page = $param;
   }
}

<
script src="/phpbbframe.js" type="text/javascript">
</script>
<iframe src="<?php echo $page ?>
" id="forumFrame" border="0" frameborder="0" height="2000" width="100%"></iframe>
?>

Das komische ist wenn ich den selben Code nun in Drupal 6 verwende kommt immer die MEldung page not found.

Wenn ich aber für die gesagt node/1 einen alias verwende. DAnn geht es wer ne Idee.

LG

dave

‹ [gelöst] search box Verbindungsprobleme ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Hack

Eingetragen von Kars-T (1473)
am 27.04.2010 - 10:12 Uhr

Hi

bitte schaut euch noch einmal die API an. Drupal bietet eine Menge Funktionen, damit diese Aufgabe leichter und zielgerichteter zu erreichen ist.
ZB. http://api.drupal.org/api/function/arg/6 liefert teile der URL. Mit http://api.drupal.org/api/function/drupal_match_path/6 kann man leicht den Pfad überprüfen.

Und eigentlich am wichtigsten:
http://drupal.org/coding-standards

So kann ich nicht erkennen, was das Script genau macht und es ist einfach irgendein Hack.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi

Eingetragen von dontgotanick (156)
am 27.04.2010 - 10:20 Uhr

mir geht ja auhc nicht anders da das Script nicht von mir ist.

Aber ich lese mich mal rein.

LG

Dave

  • Anmelden oder Registrieren um Kommentare zu schreiben

Erstmal ein wenig aufräumen

Eingetragen von Linulo (256)
am 27.04.2010 - 10:26 Uhr

Hallo Dave,

das ist die Rache, wenn man

  • phpbb statt dem Drupal-Forum verwendet.
  • iFrames verwendet
  • überflüssigen Code verwendet

;-). Spaß beiseite: Als erstes würde ich das "if" ausmisten.

  if ((strpos($param, "/forum/") === 0 || strpos($param, "forum/") === 0) && strpos($param, "@") === false) {

Und statt $_GET würde ich arg() verwenden.

Dass das Übernehmen von URLs aus dem $_GET Parameter Cross Site Scripting Attacken ermöglicht, ist Dir vermutlich bewusst, oder?

  • Anmelden oder Registrieren um Kommentare zu schreiben

haha

Eingetragen von dontgotanick (156)
am 27.04.2010 - 11:14 Uhr

Hi,

ja ich hab da nicht die netscheidungs macht :)

Danke für den Tipp nur wenn ich ehrlich bin bringt mich das ncith weiter oder es funktioniert einfahc nicht.

Eigentlich sollte ich doch den Inhalt wie folgt bekommen oder?

<?php

arg
("./forum/");

?>

oder habe ich da was falshc verstanden?

LG

dave

  • Anmelden oder Registrieren um Kommentare zu schreiben

arg()

Eingetragen von Linulo (256)
am 27.04.2010 - 11:24 Uhr

Ja, da hast Du etwas falsch verstanden. Schau Dir mal das Beispiel zu arg() an.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi

Eingetragen von dontgotanick (156)
am 27.04.2010 - 11:47 Uhr

so funktioniert es:

<iframe src="<?php echo arg(1,"./forum/"); ?>" id="forumFrame" border="0" frameborder="0" height="2000" width="100%" scrolling="no"></iframe>

Aber nur mit aktiviertem url alias, warum nicht ohne das?

LG
dave

  • Anmelden oder Registrieren um Kommentare zu schreiben

hatte es falsch

Eingetragen von dontgotanick (156)
am 28.04.2010 - 11:30 Uhr

installiert deshalb diese probleme.

LG

dave

hatte das patch nicht angewendet auf den phpbb3 ordner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Ветошь для протирки оборудования
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 4 Tagen
  • Hey danke
    vor 2 Wochen 5 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 6 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 4 Tagen
  • Kannst doch auch alles direkt
    vor 4 Wochen 1 Tag
  • In der entsprechenden View
    vor 4 Wochen 1 Tag
  • Dazu müsstest Du vermutlich
    vor 4 Wochen 1 Tag
  • gelöst
    vor 6 Wochen 4 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 5 Tagen

Statistik

Beiträge im Forum: 250234
Registrierte User: 20455

Neue User:

  • JoMek
  • Znogsnernoimb
  • ByteScrapers

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 19 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association