Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

[gelöst] Drapal 9 PHP und Colorbox unsicher, was nehmt ihr?

Eingetragen von jjjj (130)
am 27.01.2022 - 13:23 Uhr in
  • Allgemeines zu Drupal
  • Drupal 9.x oder neuer

in der aktuellen Drupal Version bekomme ich seit heute den Hinweise , dass die Module PHP (8.1) und Colorbox unsicher sind.

Für Colorbox gibts kein Update und man soll es deaktivieren. Was nehmt ihr da?

ganz komisch ist PHP. da ist schon 8.1 installiert und ich soll 8.1 als update installieren ??? der letzte Release ist aus 2020...

ich bin ja hoffentlich nicht der einzige betroffene. Vielleicht hat jemand schon eine Lösung??

‹ Wie Upload-Widget im Entitybrowser für mehrere Medientypen erstellen? [gelöst] Drapal 9 PHP und Colorbox unsicher, was nehmt ihr? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Da hänge ich mich mit dran

Eingetragen von drupalfoto (3)
am 27.01.2022 - 14:29 Uhr

Da hänge ich mich mit dran würde gerne auch eine Alternative zu Colorbox wissen

  • Anmelden oder Registrieren um Kommentare zu schreiben

für Colorbox gibts zumindest

Eingetragen von jjjj (130)
am 27.01.2022 - 16:38 Uhr

für Colorbox gibts zumindest schon mal ein Issue
https://www.drupal.org/project/colorbox/issues/3244987

vielleicht gibts auch einfach bald einen Patch.

Bei PHP finde ich das doch etwas rätselhaft.

  • Anmelden oder Registrieren um Kommentare zu schreiben

ich habe auf einer D9 Seite

Eingetragen von jjjj (130)
am 28.01.2022 - 07:36 Uhr

ich habe auf einer D9 Seite das PHP Modul installiert.
Ich habe aber keine Ahnung, wo es überhaupt genutzt wird.
Kann das irgendwie herausfinden ?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Bei D9 weiß ich nicht, bei D7

Eingetragen von drupalfoto (3)
am 28.01.2022 - 08:01 Uhr

Bei D9 weiß ich nicht, bei D7 nutze ich das Modul um aus Bildern eine Galerie mit Lightbox zu generieren.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Das PHP-Modul dient dazu, um

Eingetragen von wla (9461)
am 28.01.2022 - 10:30 Uhr

Das PHP-Modul dient dazu, um in einem Inhaltstyp in einer Textarea PHP-Code ausführen zu können. Das ist ein Sicherheitsrisiko. So etwas sollte immer in einem eigenen Modul passieren, dann braucht es das PHP-Modul nicht. Versucht also,ob es auch ohne geht.

  • Anmelden oder Registrieren um Kommentare zu schreiben

ich habe jetzt einfach die

Eingetragen von jjjj (130)
am 28.01.2022 - 12:51 Uhr

ich habe jetzt einfach die Datenbank nach
<?php
durchsucht, weil ich nicht weiß, wo dieses Textformat eingesetzt wurde.
Da habe ich nur einen deaktivierten Custom Block gefunden. Und natürlich Einträge für die Cache und Config Tabellen.
schaut für mich so aus, als könnte ich den Block entfernen und das Modul deinstallieren.
Oder übersehe ich das doch was?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Das sieht so aus, als sei das

Eingetragen von wla (9461)
am 28.01.2022 - 12:54 Uhr

Das sieht so aus, als sei das ein Relikt, das nicht mehr gebraucht wird. Einfach das PHP-Modul deinstallieren. Es dürfte dann auch ein zugehöriges Text-Format geben. Das würde ich auch entfernen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

es sind doch einige

Eingetragen von jjjj (130)
am 28.01.2022 - 13:17 Uhr

es sind doch einige Textformate zu prüfen.
Aber es gibt doch immer eine Auflistung der "aktivierten Filter" bei den Textformaten.
und dann

"PHP-Evaluator
Führt PHP-Code aus. Der Gebrauch dieses Filters sollte auf Administratoren beschränkt werden!"

wenn da bei keinem Textformat ein Hacken ist, sollte das doch auch ein sicheres Zeichen sein, dass das PHP Text nicht verwendet wird, oder?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Sehe ich auch so.

Eingetragen von wla (9461)
am 28.01.2022 - 13:21 Uhr

Sehe ich auch so.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke! blöde Frage weil hier

Eingetragen von jjjj (130)
am 28.01.2022 - 15:13 Uhr

Danke!
blöde Frage weil hier gut passt:

sollte beim Deinstallieren eine Modules nach
Drush pmu modulname
auch noch ein
composer remove drupal/modulname
machen?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn das Modul mit composer

Eingetragen von wla (9461)
am 28.01.2022 - 19:48 Uhr

Wenn das Modul mit composer installiert wurde und im composer.json aufgeführt ist, solltest du es noch mit composer durch remove aus dem Dateisystem der Installation entfernen. Drush deaktiviert nur das Modul und entfernt die zugehörigen Datenbankeinträge. Das Modul existiert aber weiter auf der Festplatte.

  • Anmelden oder Registrieren um Kommentare zu schreiben

nochmals viele Dank!

Eingetragen von jjjj (130)
am 28.01.2022 - 23:52 Uhr

nochmals viele Dank!

  • Anmelden oder Registrieren um Kommentare zu schreiben

hhmmm. doch nicht so

Eingetragen von jjjj (130)
am 30.01.2022 - 13:28 Uhr

hhmmm. doch nicht so problemlos.
Nach Deinstallation und composer remove von PHP

sind manche Seiten nicht erreichbar und es wird gemeckert, dass das Plugin PHP nicht installiert ist.

Drupal\Component\Plugin\Exception\PluginNotFoundException: The "php" plugin does not exist. Valid plugin IDs for Drupal\views\Plugin\ViewsPluginManager are: current_user_cart_ids, product, product_variation, active_store, current_content_id:context_stack.current_content:account.user, current_content_id:context_stack.current_content:account.entity, current_content_id:context_stack.current_content:view.block_content, current_content_id:context_stack.current_content:view.comment, current_content_id:context_stack.current_content:view.commerce_log, ........
....
Drupal\Core\Plugin\DefaultPluginManager->doGetDefinition() (Zeile 53 in /var/www/html/web/core/lib/Drupal/Component/Plugin/Discovery/DiscoveryTrait.php).

Drush cr und Drush updb helfen nicht :-(

  • Anmelden oder Registrieren um Kommentare zu schreiben

es gibt seit heute ein Update

Eingetragen von jjjj (130)
am 03.02.2022 - 19:30 Uhr

es gibt seit heute ein Update für Colorbox, das die Sicherheitslücken angeblich schließt!

PHP scheint mehr oder tot zu sein.

zu dem oben genannten Fehler:
wenn man das PHP Modul deinstalliert bleiben teilweise komische Reste in der Konfiguration. die alle möglichen Fehler verursachen.
Ich habe dann die Konfiguration exportiert und alle Dateien auf PHP, PHP_CODE usw. durchsucht.
Bei mir war unter anderem die Sichtbarkeit eines Blocks mit PHP Code geregelt...

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 2 Tagen 5 Stunden
  • Migrieren von D7 auf D8/ D10/ D11
    vor 2 Tagen 21 Stunden
  • melde mich mal wieder, da ich
    vor 8 Wochen 1 Stunde
  • Hey danke
    vor 8 Wochen 20 Stunden
  • Update: jetzt gibt's ein
    vor 8 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 8 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 8 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 9 Wochen 3 Tagen
  • In der entsprechenden View
    vor 9 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 9 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250235
Registrierte User: 20462

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 26 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association