Sicherheitspatch für H.H.G. multistore suchmaschinenfr. URL

Shopsysteme - Online Shop erstellen - Jimdo Shopify Shopware Gambio Magento etc
Gesperrt
Benutzeravatar
HHGAG
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 2337
Registriert: 21. Aug 2008 00:16
Land: Deutschland
Firmenname: H.H.G. AG (A.S.)
Kontaktdaten:

Sicherheitspatch für H.H.G. multistore suchmaschinenfr. URL

Sehr geehrte Mitglieder,

wie so eben von unseren Kollegen von xt:Commerce veröffenlicht, wurden in den
Suchmaschinen freundlichen URLs bei eingeschalteten Magic_Quotes eine Sicherheitslücke vom
Risikofaktor hoch gefunden, deren Patches finden Sie unter:
für H.H.G. multistore:
http://forum.hhg-multistore.com/h-h-g-m ... iche-urls/

für xt:Commerce:
http://forum.hhg-multistore.com/xt-comm ... iche-urls/

Mit freundlichen Grüßen

Ihr H.H.G. multistore TEAM


3 Monate gratis Händlerbund
Benutzeravatar
HHGAG
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 2337
Registriert: 21. Aug 2008 00:16
Land: Deutschland
Firmenname: H.H.G. AG (A.S.)
Kontaktdaten:

Re: Sicherheitspatch für H.H.G. multistore suchmaschinenfr. URL

Achtung: Sicherheitspatch vom 20. November und auch von Gambio sind nicht richtig

Wir haben den fix nochmals für alle Versionen korrigiert. Die metatags.php ist davon nicht betroffen.

http://forum.hhg-multistore.com/h-h-g-m ... iche-urls/
basti
Beiträge: 134
Registriert: 6. Feb 2008 13:57

Re: Sicherheitspatch für H.H.G. multistore suchmaschinenfr. URL

Der Unterschied ist das (bool) im if in der application_top.php. Oder habe ich noch etwas übersehen?
Benutzeravatar
HHGAG
PLUS-Mitglied
PLUS-Mitglied
Beiträge: 2337
Registriert: 21. Aug 2008 00:16
Land: Deutschland
Firmenname: H.H.G. AG (A.S.)
Kontaktdaten:

Re: Sicherheitspatch für H.H.G. multistore suchmaschinenfr. URL

Ja, ist richtig. Der Rückgabewert ist 0 oder 1 als integer, deshalb würde die alte Form immer True bringen und somit zusätzlich mit addslashes verarbeitet werden, was unter Umständen zu Fehlfunktionen führen kann.
Gesperrt

Zurück zu „Shopsysteme“

  • Information