Sicherheitscode wird falsch berechnet?!? [GELÖST]

Diskussion zum Modul Guestbook für ConPresso 4
Benutzeravatar
Matthias V
Modul-Entwickler
Beiträge: 1251
Registriert: 01.01.1970 01:00
Wohnort: Sondershausen
Hat sich bedankt: 54 Mal
Danksagung erhalten: 147 Mal
Kontaktdaten:

Beitrag von Matthias V »

DAs ist aber komisch, dass nun keine Fehlermeldung mehr kommt.

Wahrscheinlich sind diese Header-Angaben nicht mit dem Image/PNG-Header kompatibel.

Möglicherweise liegt es an einem aktuellen update vom Firefox, aber genau kann ich es nicht sagen.
mod_Guestbook 4.1.0

Features:
- Einträge als ConPresso-Artikel
- benutzt Templates, Rubriken, ...
- Captcha
- BB-Code + Smilies + Zitieren
- Badwords
- Anonymisierung
Benutzeravatar
Mr. Magpie
ConPresso-Profi
Beiträge: 1004
Registriert: 01.01.1970 01:00
Wohnort: Wuppertal
Hat sich bedankt: 274 Mal
Danksagung erhalten: 59 Mal

Beitrag von Mr. Magpie »

Hallo Markus, ich arbeite auch fast ausschließlich mit den Firefoxen.
Ist dein Gästebuch denn irgendwie schon online zu testen?
Benutzeravatar
baluo
ConPresso-Experte
Beiträge: 607
Registriert: 14.11.2005 12:17
Hat sich bedankt: 216 Mal
Danksagung erhalten: 11 Mal

Beitrag von baluo »

hallo gandalf,
Gandalf hat geschrieben:fast einem halben Jahr der Bereitstellung aufgefallen ist. Demnach gehe ich davon aus, dass kein User von der individuellen Codierung der Zufallszahl Gebrach macht.

So what, et fluppt und ich hoffe die Spamrobots suchen sich nun eine andere Website :lol:
kannst du mal einen link angeben, wo das zu besichtigen ist?!

vielen dank,
gerhard
Gandalf
ConPresso-Checker
Beiträge: 108
Registriert: 01.01.1970 01:00
Hat sich bedankt: 6 Mal
Danksagung erhalten: 5 Mal

Beitrag von Gandalf »

Hallo baluo,

"meine" Site lautet www.bck-heimbach-weis.de, dann über die Navigation zum Gästebuch, wobei dieses ja wie bereits erwähnt "bugbereinigt" ist.

Gruß Helmut
Benutzeravatar
baluo
ConPresso-Experte
Beiträge: 607
Registriert: 14.11.2005 12:17
Hat sich bedankt: 216 Mal
Danksagung erhalten: 11 Mal

Beitrag von baluo »

hallo helmut,

danke fuer den link,
Gandalf hat geschrieben:www.bck-heimbach-weis.de
aber ich sitze irgendwie auf der leitung.
wie unterscheidet sich denn die standardfunktion des pruefcodes im matthias'schen gaestebuch mit der "individuellen Codierung der Zufallszahl" --- verstehe ich das richtig, dass dies nur das backend betrifft, und wenn ja, wo und wie und warum?

danke, gerhard
Benutzeravatar
Matthias V
Modul-Entwickler
Beiträge: 1251
Registriert: 01.01.1970 01:00
Wohnort: Sondershausen
Hat sich bedankt: 54 Mal
Danksagung erhalten: 147 Mal
Kontaktdaten:

Beitrag von Matthias V »

Hallo Gerhard,

du musst nur mal den Anfang dieses Themas lesen. Und zwar betrifft dies nur die Verschlüsselung des Captchas. Denn der einzugebende Code wird verschlüsselt in der Session abgelegt, damit er dann mit der Eingabe (die dafür noch verschlüsselt wird) verglichen werden kann.

Gruß Matthias
mod_Guestbook 4.1.0

Features:
- Einträge als ConPresso-Artikel
- benutzt Templates, Rubriken, ...
- Captcha
- BB-Code + Smilies + Zitieren
- Badwords
- Anonymisierung
Benutzeravatar
baluo
ConPresso-Experte
Beiträge: 607
Registriert: 14.11.2005 12:17
Hat sich bedankt: 216 Mal
Danksagung erhalten: 11 Mal

Beitrag von baluo »

danke matthias,

ich hatte den anfang des threads gelesen, aber - ehrlicherweise - auch nicht verstanden.
faktisch geht es also nur um eine programm-interne sache, oder auch um etwas, das voom back-end oder front-end aus beeinflusst werden kann ?

danke, gerhard
Benutzeravatar
Matthias V
Modul-Entwickler
Beiträge: 1251
Registriert: 01.01.1970 01:00
Wohnort: Sondershausen
Hat sich bedankt: 54 Mal
Danksagung erhalten: 147 Mal
Kontaktdaten:

Beitrag von Matthias V »

Ja das beeinflusst nur das Frontend-Verhalten und kann in einer captcha_config.inc.php(.dist) angepasst werden. Da es aber noch einen kleinen Bug gibt, muss man es in mehreren Dateien anpassen.

Diese Anpassungen sind aber nur nötig, wenn es irgend ein Spambot geschafft hat die Captchas zu umgehen.
mod_Guestbook 4.1.0

Features:
- Einträge als ConPresso-Artikel
- benutzt Templates, Rubriken, ...
- Captcha
- BB-Code + Smilies + Zitieren
- Badwords
- Anonymisierung
mvonrotz
ConPresso-User
Beiträge: 25
Registriert: 17.08.2005 17:45
Wohnort: Alpnach (CH)
Hat sich bedankt: 3 Mal
Danksagung erhalten: 2 Mal
Kontaktdaten:

Im Moment onlilne

Beitrag von mvonrotz »

Mr. Magpie hat geschrieben:Hallo Markus, ich arbeite auch fast ausschließlich mit den Firefoxen.
Ist dein Gästebuch denn irgendwie schon online zu testen?
Hallo Mr. Magpie: Ja, ich habs im Moment wieder online geschaltet. Es läuft weder mit Firefox noch mit IE 7

http://www.blauringalpnach.ch/conpresso ... %E4stebuch

Gruss Markus
mvonrotz
ConPresso-User
Beiträge: 25
Registriert: 17.08.2005 17:45
Wohnort: Alpnach (CH)
Hat sich bedankt: 3 Mal
Danksagung erhalten: 2 Mal
Kontaktdaten:

Nicht nur mit Firefox Probleme

Beitrag von mvonrotz »

Matthias V hat geschrieben:DAs ist aber komisch, dass nun keine Fehlermeldung mehr kommt.

Wahrscheinlich sind diese Header-Angaben nicht mit dem Image/PNG-Header kompatibel.

Möglicherweise liegt es an einem aktuellen update vom Firefox, aber genau kann ich es nicht sagen.
Hallo Matthias

Das Problem tritt auch mit IE 7 auf, nicht nur mit Firefox.
Hier der Link (im Moment hab ichs wieder online geschaltet):
http://www.blauringalpnach.ch/conpresso ... %E4stebuch
Benutzeravatar
Matthias V
Modul-Entwickler
Beiträge: 1251
Registriert: 01.01.1970 01:00
Wohnort: Sondershausen
Hat sich bedankt: 54 Mal
Danksagung erhalten: 147 Mal
Kontaktdaten:

Beitrag von Matthias V »

Hallo Markus,

hast du wie in der Anleitung steht den $captcha_key geändert, oder nciht, das bringt nämlich Probleme mit sich.

Könntest du mir mal zugangsdaten zum Backend per PN zuschicken, damit ich mir das mal genauer anschauen kann?

Gruß Matthias
mod_Guestbook 4.1.0

Features:
- Einträge als ConPresso-Artikel
- benutzt Templates, Rubriken, ...
- Captcha
- BB-Code + Smilies + Zitieren
- Badwords
- Anonymisierung
Ralf
ConPresso-Checker
Beiträge: 205
Registriert: 25.08.2005 10:58
Hat sich bedankt: 65 Mal
Danksagung erhalten: 14 Mal

Beitrag von Ralf »

Ja, stimmt!!

Diesen "Key" darf man nicht wechseln ... sonst spinnt die ganze Angelegenheit!
Aber wenn man es weiß ...

cu Ralf
mvonrotz
ConPresso-User
Beiträge: 25
Registriert: 17.08.2005 17:45
Wohnort: Alpnach (CH)
Hat sich bedankt: 3 Mal
Danksagung erhalten: 2 Mal
Kontaktdaten:

Wo ändern?

Beitrag von mvonrotz »

Matthias V hat geschrieben:Hallo Markus,

hast du wie in der Anleitung steht den $captcha_key geändert, oder nciht, das bringt nämlich Probleme mit sich.

Könntest du mir mal zugangsdaten zum Backend per PN zuschicken, damit ich mir das mal genauer anschauen kann?

Gruß Matthias
Hallo Matthias, ich weiss nicht, wo man das ändern könnte. Kann ich das kontrollieren? Bewusst ist mir eine solche Änderung nicht.

Gruss Markus
Benutzeravatar
MarkusR
Handbuchversteher
Beiträge: 7362
Registriert: 01.01.1970 01:00
Hat sich bedankt: 111 Mal
Danksagung erhalten: 934 Mal
Kontaktdaten:

Re: Wo ändern?

Beitrag von MarkusR »

mvonrotz hat geschrieben:
Matthias V hat geschrieben:Hallo Markus,

hast du wie in der Anleitung steht den $captcha_key geändert, oder nciht, das bringt nämlich Probleme mit sich.

Könntest du mir mal zugangsdaten zum Backend per PN zuschicken, damit ich mir das mal genauer anschauen kann?

Gruß Matthias
Hallo Matthias, ich weiss nicht, wo man das ändern könnte. Kann ich das kontrollieren? Bewusst ist mir eine solche Änderung nicht.

Gruss Markus
Matthias V hat geschrieben:... wenn du den Code änderst, musst du ihn an den folgenden Stellen auf den gleichen Wert ändern:
  • _include\captcha\captcha.php (35): $captcha_key = 'deinEigenerSchlüssel';
  • _include\captcha\rechen-captcha.php (29): $captcha_key = 'deinEigenerSchlüssel';
  • _include\parser_r_guestbook.inc.php (262): $captcha_key = 'deinEigenerSchlüssel';
Ciao Markus
ConPresso-Module

Kein Support per PN!!! Für Fragen und Diskussionen ist das Forum da!

Succi recentis officinalis
Hochwertige Kräutersäfte und -Öle
Benutzeravatar
Matthias V
Modul-Entwickler
Beiträge: 1251
Registriert: 01.01.1970 01:00
Wohnort: Sondershausen
Hat sich bedankt: 54 Mal
Danksagung erhalten: 147 Mal
Kontaktdaten:

Beitrag von Matthias V »

Hallo mvonrotz,

ich hab das jetzt noch mal getestet.
Es stellt sich so dar, dass das Captcha nicht richtig überprüft wird, wenn das Formular über den restlichen Gästebucheinträgen ist.

Warum das so ist, muss ich noch genauer nachprüfen.

Gruß Matthias
mod_Guestbook 4.1.0

Features:
- Einträge als ConPresso-Artikel
- benutzt Templates, Rubriken, ...
- Captcha
- BB-Code + Smilies + Zitieren
- Badwords
- Anonymisierung
Antworten