Previous Thread
Next Thread
Print Thread
Rate Thread
#94741 04/10/2001 1:13 AM
Joined: Mar 2001
Posts: 24
Junior Member
Junior Member
Offline
Joined: Mar 2001
Posts: 24
Hallöchen,

ich habe das Login-Script bei mir installiert.

Folgende Vorgehensweise:

Login.cgi und perl-c o o k i e.pl hochgeladen & ubb_library.pl um den Hack erweitert.

Danach müßte ich in allen Scripts hinter den "require"-Statements ein "& ConfirmLogin;" einfügen, damit sichergestellt ist, daß diese nur von eingeloggten Usern verwendet werden können. Leider klappt das nicht, weil das neu erzeugte C o o k i e offensichtlich nur vom login-Script erkannt wird - nämlich beim Aufruf der "logout"-Action. Alle anderen Scripts reagieren - bedingt durch "& ConfirmLogin" mit einem "forcedlogout" und routen mich dadurch zurück auf die Startseite.


Leider kann ich die erzeugten C o o k i e s nicht durch "javascript: window.alert(document.c o o k i e s)" anzeigen lassen.

Ich habe nun die Login-Prozedur von meiner Hauptseite entfernt, jedoch das Login-Script und die modifizierte ubb_library.pl auf dem Server belassen.

Ein Login kann hier testweise ausgeführt werden. Man wird allerdings dann als "did not login" ins Forum geführt...

Hat jemand hierzu einen Tipp für mich?

Mit Gruß und fragendem Blick

Johnny

[edit: Fragt mich bitte nicht, warum ich das Wort C o o k i e dauernd so doof schreibe... ubb 6.x hat wohl Angst, dass ich hier HTML-Tags setzen möchte... mad]

[ April 10, 2001: Message edited by: Johnny ]


Handyantworten gibt's bei Handyfragen.de wink
Sponsored Links
#94742 04/10/2001 6:05 AM
Joined: Dec 2000
Posts: 730
deutscher moderator / v5 specialist
deutscher moderator / v5 specialist
Offline
Joined: Dec 2000
Posts: 730
Hallo Johnny,

eine möglichkleit zu prüfen, welche C ookies gesetzt sind ist, indem du nach &ConfirmLogin einfach folgendes einfügst:
Code
code:
nun solltest du sehen welche c ookies gesetzt wurden...


Grüße aus FFM
joking

#94743 04/10/2001 1:31 PM
Joined: Mar 2001
Posts: 24
Junior Member
Junior Member
Offline
Joined: Mar 2001
Posts: 24
klingt auf den erwten Blick plausibel, allerdings macht das nicht viel Sinn, weil die Subroutine "&ConfirmLogin" in der ubb_library.pl ausgeführt wird. Dort ist auch die Routine hinterlegt, die mich aus sem Script rauskickt und zur Startseite zurückführt. Jeder Befehl, der also hinter "&ConfirmLogin" steht, wird nicht mehr ausgeführt...

und nu?

Wie gesagt, die Prozedur "login.cgi?action=logout" erkennt das plazierte C ookie - ich merke es an der Verabschiedung mit Namen, anderfalls käme "Wer immer Sie auch waren...", allerdings ist das die einzige Prozedur, die es erkennt. Die anderen "schnallen" es leider nicht frown

...das werden noch lange Nächte...


Handyantworten gibt's bei Handyfragen.de wink

Link Copied to Clipboard
Donate Today!
Donate via PayPal

Donate to UBBDev today to help aid in Operational, Server and Script Maintenance, and Development costs.

Please also see our parent organization VNC Web Services if you're in the need of a new UBB.threads Install or Upgrade, Site/Server Migrations, or Security and Coding Services.
Recommended Hosts
We have personally worked with and recommend the following Web Hosts:
Stable Host
bluehost
InterServer
Visit us on Facebook
Member Spotlight
Bill B
Bill B
Issaquah, WA
Posts: 87
Joined: December 2001
Forum Statistics
Forums63
Topics37,573
Posts293,925
Members13,849
Most Online5,166
Sep 15th, 2019
Today's Statistics
Currently Online
Topics Created
Posts Made
Users Online
Birthdays
Top Posters
AllenAyres 21,079
JoshPet 10,369
LK 7,394
Lord Dexter 6,708
Gizmo 5,833
Greg Hard 4,625
Top Posters(30 Days)
Top Likes Received
isaac 82
Gizmo 20
Brett 7
WebGuy 2
Top Likes Received (30 Days)
None yet
The UBB.Developers Network (UBB.Dev/Threads.Dev) is ©2000-2024 VNC Web Services

 
Powered by UBB.threads™ PHP Forum Software 8.0.0
(Preview build 20240506)