Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
[NG] Sicherheitslücke
#1
Guten Tag,

ich musste gerade mit Entsetzen feststellen, dass man über die direkte Angabe z.B.

Zitat:www.mybb.de/showthread.php?tid=XXX

ohne Anmeldung und als Gast auch in geschützte nichtöffentliche Bereiche, Threads anzeigen lassen kann.

Gruss Schrauber
#2
Das kann ich nicht nachvollziehen. Ich habe das getestet:

Code:
Kategorie (keine Rechte für Gäste)
  + Unterforum (keine Rechte für Gäste)

Und es stimmt! Gäste können Beiträge dieses Forums nicht lesen!

Dasselbe gilt für Passwort geschützte Foren ... ohne das PW kann niemand einen Beitrag aus diesem Forum lesen.

Könnte es sein, dass Du nur die Kategorie "geschützt" hast, aber nicht das Unterforum? Überprüfe doch noch mal die Rechte!

cu, helpy
#3
Hi Helpy,

Arrrrg, wie Recht Du hattest!
Sorry für meine Dummheit, jetzt gehtsBig Grin

Gruss Schrauber
#4
Freut mich :-)

Bin ja selbst noch am lernen, und habe erst mal nur ein Test-Forum installiert.

... mit Dummheit hat das ja null zu tun! Hätte ja auch sein können, dass sich bestimmte Rechte von Kategorien auch auf die Sub-Foren bzw. Sub-Kategorien vererben! Scheint aber nicht zu sein.

cu, helpy
#5
Normalerweise wird vererbt. Im ACP gibt es ein Übersicht mir allen Rechten. Dort wird gezeigt, das vererbt wird.
[Bild: banner.png]

Bitte die Foren-Regeln beachten und im Profil die verwendete MyBB-Version angeben.
#6
Dragon schrieb:Normalerweise wird vererbt. Im ACP gibt es ein Übersicht mir allen Rechten. Dort wird gezeigt, das vererbt wird.

Aaaah! Danke für den Hinweis :-) ... das habe ich in meiner kurzen Bekanntschaft mit dem MyBBoard bisher nicht gesehen.

cu, helpy


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  [NG] eventuelle Sicherheitslücke XxAnimusxX 4 2.302 06.10.2007, 23:00
Letzter Beitrag: bmr
  [G] HTML Sicherheitslücke in Abwesenheitsoption iamstillalive 10 5.113 14.04.2007, 11:02
Letzter Beitrag: Elrond