Ajax und der CT5

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen
Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!
Antworten
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Ajax und der CT5

Beitrag von kufikugel »

Heyho,

wollte jetzt cback net nerven da der sowieso zuviel um die ohren hat und zugebombt wird mit anfragen....und weil es kein wirklicher fehler ist. Aber vielleicht hast du spontan eine idee bevor ich auf die Suche gehe.

Und zwar protokolliert der ct einen wurmangriff wenn man bei der suche in das Feld einen begriff eingibt der kein suchergebnis bringt. Passiert natürlich nichts....also keine warnmeldung oder so....alles ganz normal. Im log steht dann z.B.

/search.php?show_results=topics&is_ajax=2&search_fields=all&search_keywords=bl%25F6dmann&sid=ecb26dc9282fbfcd7e25fbeed3b54537

wie gesagt beeinträchtigt zwar nicht wäre aber interressant zu wissen woher es kommt. Das das scrip nicht angehalten wird liegt wohl daran weil das ajax ja die seite net neu läd...ist ja der witz der sache *gg*

liebe Grüße,

Lars :)
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

In der ct_sucurity.php ist ein Array definiert, daß diverse Felder nicht prüft.
Trage da z. B. "is_ajax" zusätzlich ein und teste, ob der Scanner weiterhin blockiert.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Beitrag von kufikugel »

Hi,

hätte ich vielleicht sagen sollen....habe ich als erstes probiert....ändert aber daran nichts....warum auch immer.

gruß,

Lars :)
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Und die anderen Felder?`
Also bei mir geht alles... Zumindest kann ich kein weiteres Modul erkennen, welches der CT blockiert...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Beitrag von kufikugel »

Hi,

ja das ist es ja.....nur das ajax und auch nur wenn es kein suchergebnis gibt. Ansonsten blockiert er es auch nicht.....bzw man merkt es ja garnicht weil wenn es sowieso keine suchergebnisse gibt es letztendlich egal ist ob blockiert oder nicht. Sobald suchergebnisse vorhanden sind funktioniert alles einwandfrei.
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

??? Wenn keine Ergebnisse vorliegen, kommt eine CT-Warnmeldung?
Das ist ja mal was ganz neues *grübel*
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Beitrag von kufikugel »

yepp....so ist es bei mir :D bzw die warnmeldung kann er ja noch net mal ausgeben....sondern nur einen log das es ne wurmatacke gegeben hat *gg*

ich teste das mal heute weiter aus.....vielleicht fällt mir was ein
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Was steht denn im Log drinnen?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Beitrag von kufikugel »

?? steht doch im ersten thread

/search.php?show_results=topics&is_ajax=2&search_fields=all&search_keywords=bl%25F6dmann&sid=ecb26dc9282fbfcd7e25fbeed3b54537

obwohl ich gerade am überlegen war weil nen umlaut mit drinne ist....habe es aber eben getestet auch ohne umlaut und ohne suchergebnis passiert es...

übrigens erst seit der 5.01 weil vorher wärs mir bestimmt auch aufgefallen....
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nun, wenn Du doch nur einen Log-Eintrag hast und ansonsten keine Einschränkung (was ich dennoch nicht verstehen kann), dann ignoriere es einfach.
Würde mich auch nicht weiter belasten, wenn hier "nur" ein Log-Eintrag geschrieben wird, die Suche aber nicht durch eine CT-Block-Meldung ersetzt wird...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
kufikugel
Beiträge: 16
Registriert: Di 05.Sep, 2006 10:30

Beitrag von kufikugel »

ja deswegen habe ich ja gechrieben das es eigentlich egal ist.....war bzw ist rein interessehalber

EDIT:

Ich habs....also ganz stimmt das doch nicht....er hatte probleme mit umlauten leerzeichen und sonderzeichen.....also alle woe %2... oder ähnliches übergeben wird.

der Fix löst dann auch das prob was nicht wirklich eins war ;)

http://www.community.cback.de/viewtopic ... 1544#81544

ich beobachte aber mal weiter weil ich eigentlich der meinung war auch schon nur ein wort ohne sinderzeichen als suchwor eingegeben zu haben.....na ja mal abwarten *gg*

liebe Grüße,

Lars :)
Zuletzt geändert von kufikugel am Mo 11.Sep, 2006 08:43, insgesamt 2-mal geändert.
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ah ja.
Gut zu wissen, daß die neue Version diesen FIX dann besitzt. Werde ich mich dann da gespannt zurücklehnen...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Antworten