Eintragsdetails ansehen

IDProjektKategorieSichtbarkeitZuletzt aktualisiert
0000155WEB-ShopFrontendöffentlich29.09.2009 22:27
Reporterxantiva Bearbeitung durchxantiva  
PrioritäthochSchweregradschwerer FehlerReproduzierbarimmer
Status erledigtLösungerledigt 
Produktversion1.0.4 
Zielversion1.0.5Behoben in Version1.0.5 
Zusammenfassung0000155: Absichern des images Ordner (nur Bildformate erlauben)
BeschreibungEs gibt Beispiele in den Shops gehackt wurden, da in dem Bereich .php Dateien hochgeladen und ausgeführt werden konnten. Somit sollten in dem gesamten Ordner nur Bilddateien geladen werden können. PHP - Dateien dürfen nicht ausgeführt werden.
Zusätzliche Informationen.htaccess Datei mit:

deny from all
<FilesMatch "\.(png|jpeg|jpg|gif|bmp)$">
    allow from all
</FilesMatch>
TagsKeine Tags zugeordnet.

Eintrags-Beziehungen

verwandt mit 0000157 erledigtxantiva weitere Uploadverzeichnisse sichern + Upload Möglichkeit im Content und Attachment Manager entfernen 

Notizen / Dateien

xantiva

29.09.2009 22:27

Administrator   ~0000093

rev. 921

Eintrags-Historie

Änderungsdatum Benutzername Feld Änderung
29.09.2009 21:26 xantiva Neuer Eintrag
29.09.2009 22:27 xantiva Notiz hinzugefügt: 0000093
29.09.2009 22:27 xantiva Status zugewiesen => erledigt
29.09.2009 22:27 xantiva Behoben in Version => 1.0.5
29.09.2009 22:27 xantiva Lösung offen => erledigt
30.09.2009 20:08 xantiva Beziehung hinzugefügt verwandt mit 0000157