Easy Attachment Mod

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen
Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!
Antworten
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Easy Attachment Mod

Beitrag von moe »

Hallo.

Im anderem Forum kann wohl nicht wirklich geholfen werden, daher wollte ich hier mal posten.

Porblem ist, habe den Mod installiert problemlos, kann nun auch Beiträge schreiben und das PopUp öffnen um eine Datei zu wählen um diese zu uppen.

Alles schön und gut, alle Ordner stehn auf 777, filetyps sind alle gesetzt, auch die max. größe, er scheint auch etwas hochzuladen, aber leider kommt nichts im thread, auch im ordner ist nicht die datei zu finden die ausgewählt wurde.

Woran liegt das?

Danke
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Installationsfehler? ;)

Mal im ernst, ich kenne den Easy Attachement nicht. Aber wenn nichts in dem Ordner auf dem Server ist, dann kann in der Viewtopic ja logischerweise auch nichts angezeigt werden. :)
Ich geh mal davon aus das der MOD Veränderungen an der posting.php, der functions_post.php und der posting_body.tpl macht. Kontrollier diese Dateien mal ob du nicht irgendwo einen kleinen Fehler gemacht, oder etwas vergessen hast.
Ansonsten wäre zu Prüfen was der MOD für Voraussetzungen fordert und ob dein Server diese erfüllt.
Zuletzt geändert von AmigaLink am Fr 02.Mär, 2007 21:22, insgesamt 1-mal geändert.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Wie grosse ist denn die Datei?
Über 2 MB ist es meist schwierig, denn PHP ist per Default auf 2 MB Upload konfiguriert...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Jupp, das ist natürlich auch ein nicht ganz unwichtiger Punkt. :)
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

danke erst mal!

also der mod is so easy zu installieren, dass man da nichts falsch machen kann ^^

es sind glaube ich nur 5 zeilen die man einfügen muss, und dateien uppen.
habe das gecheckt, aber kein fehler.

dateien habe ich nur mal 20KB versucht, aber FAKT ist, dass er ja was macht, er lädt ja hoch, NUR ist die Datrei dann nich da im ordner.

sucht mal in google, ihr werdet sehn, das problem trat öfters auf, es war die rede davon, dass der autor später mal was geändert hatte und danach nichts mehr ging, man aber leider nur noch den aktuelen stand bekommen kann, welchen ich wohl hab :wall:

sucht mal nach easy_attachment.mod, so müsste der heißen, ich bin ratlos

gibt es denn keinen anderen der recht einfach gehalten ist? habe einen andern gefunden, puuhhhh der is mir aber zu hardcore
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Der andere funktioniert aber fehlerfrei und den Easy Attachment MOD kennt hier kaum jemand (ich auch nicht)...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

war der andere von dir oder welchen meinst du?

hatte einen gesehn, aber der war übelst aufwendig!
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nein, der andere ist von http://www.opentools.de
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Oxpus meint den hier: http://www.oxpus.de/downloads.php?view=detail&id=44
Der ist zwar etwas schwieriger zu Installieren, läuft aber einwandfrei und birgt außerdem keinerlei Sicherheitsrisiken.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

joa den meinte ich auch, der is aba naja

ok, muss ich wohl durch, DANKE
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Sooo schwer ist der nicht einzubauen, nur umfangreich.
Die Beschreibung ist 1a sauber erstellt.
Kein Wunder, ist der Autor auch Chef-Entwickler des phpBB3 ;)
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

ist der Autor auch Chef-Entwickler des phpBB3
*LOL* Das wollte ich nicht gesagt haben. :D

@ moe
Du brauchst dir da echt keine Sorgen zu machen. Der lässt sich wirklich gut einzubauen. :)
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

ich habe halt ein Template, ATHENA heißt das, wollte den Map Mod installieren, tja der lief bis jetzt nicht, die Viewtopic.tpl, uscap-register.tpl usw. haben da probleme gemacht!

daher weis ich nicht, ob der mod au da probs macht.

ich finde das template athena halt recht praktisch, der mapmod wäre gold wert, bekomme ihn aber nicht zum laufen, daher wollte ich einen anderen versuchen.

hat der atlas mod denn auch die Längen- und Breitengrad drin? per PLZ eingabe?
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Bitte on-topic bleiben und die Fragen zum Map Mod in einem anderen Topic behandeln!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

so, hier nochma ein hinweis, bevor ich alles ändere!

hab diese datei gefunden im data ordner, könnte ja nun sein, dass nur die ip berechtigung zum uppen hat oder?

.htaccess hat den code:

Code: Alles auswählen

order deny,allow 
deny from all 
allow from localhost 127.0.0.1
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Das bedeutet, daß nur das Script in den Ordner hochladen darf, also genau genommen alle Scripte, die auf dem Server laufen (die sind ja dann "localhost", bzw. 127.0.0.1).
Nur von "aussen" sind diese Verzeichnisse gesperrt.

Das bedeutet, daß die Dateien zunächst nach dem Hochladen in einem temporären Ordner landen, von wo aus mittels Script die Dateien dann in den eigentlichen Zielordner kopiert/verschoben werden. Und das klappt auch mit dieser .htaccess, da ja ab dem Hochladen jedes Script auf dem Server ja eben zugelassen ist.

Allerdings könnte diese zusätzliche .htaccess, die in dem "Zielordner" liegt, bei entsprechender Config des Webservers auch Probleme bereiten.
Entferne diese mal testweise und lade eine Datei hoch.
Wenn es immer noch Probleme gibt, liegt es an was ganz anderem...

BTW:
Da der Support auch auf phpbb.de weitergeht, bitte dann auch nur zunächst auf ein Forum beschränken.
Ist ein wenig albern, wenn 2 Boards für das selbe Thema eine möglich Lösung erarbeiten, zumal der Autor, wie ich gelesen habe, auch noch ein eigenes Supportforum unterhält.
Und ich habe dort auch gesehen, daß Variablen ohne aus den Super Globals $HTTP_POST_VARS, bzw. $HTTP_GET_VARS ausgelesen zu werden, einfach verwendet werden.
Allein dabei kräuseln sich mir schon alle Nackenhaare.
Zitat vom Support-Forum:
Ganz einfach: Der MOD ist für PHP 4 geschrieben - da kann man auf eine gepostete Variable mit
PHP-Code:
1
<?php echo $variable; ?>

zugreifen! - Bei PHP 5 geht aber nur noch
PHP-Code:
1
<?php echo $_POST[variable]; ?>



Ladet euch einfach die Datei im Anhang herunter.

Ich habe außerdem gleich eine neue Version des Mods im Downloadverzeichnis Online gestellt, die mit PHP 5 funktioniert!
Im Ernst:
Wer so programmiert, sollte mittlerweile erschossen werden.
Sorry für die Ausdrucksweise, aber auch unter PHP 4 ist diese Art der Variablenverwendung mit der PHP-Einstellung register_globals = OFF (die aus Sicherheitsgründen mehr als ratsam ist) nicht möglich.
Mein dringender Rat daher:

Lasst die Finger von solchen MODs! Sie sind alles andere als sicher und können ersthaft des Webspace gefährden!!!

Ich habe auch auf dem Supportforum diesen Beitrag verfasst:
oxpus hat geschrieben:
asdil12 hat geschrieben:Ganz einfach: Der MOD ist für PHP 4 geschrieben - da kann man auf eine gepostete Variable mit [php]<?php echo $variable; ?>[/php] zugreifen!...
Das kann nicht wirklich Dein Ernst sein, oder?

Das funktioniert nur, wenn die PHP-Einstellung "register_global" auf ON steht, von dem aber allein aus sicherheitstechnischen Gründen schon mehr als abzuraten ist.
Wenn diese Einstellung gemäß den allgemeinen Sicherheitsempfehlungen auf OFF eingestellt ist, kann auch unter PHP 4 diese Art der Variablenweitergabe aus einem HTML-Formular nicht mehr funktionieren.

Bitte entschuldige meine direkte Art, diesen Fehlern hier groß anzusprechen, aber ich habe auf meinem Board eine Supportanfrage zum Easy Attachment MOD, bei der der User nach dem Upload keine Datei im Post sieht.
Ich vermute nun ganz stark (ich habe den MOD selber bislang noch nicht angeschaut), daß genau aus dem o. g. Grund die Datei nicht übernommen und damit in den Post eingestellt wird.

Prüft bitte das mal genau nach, ansonsten ist der MOD alles andere als sicher und sogar eine echte Gefahr für die Sicherheit der betreffenden Server, auf denen dieser MOD installiert ist/wird!
Ich habe den auch mal hierhin gepostet, falls der Admin den Post dort (Link) wieder löscht...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

was soll ich sagen, danke für deine zeit, danke dass es dich gibt :p und du dich so brilliant auskennst :) RESPEKT
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Keine Ursache.

Ich habe aber den MOD wie gesagt selber noch nicht genau geprüft, nehme aber an, daß nach diesem Post vom dortigen Admin der MOD mehr als eine Lücke dieser Art aufweist.
Daher besser die Finger weg und doch lieber den Attachment MOD von Acyd installiert, denn der ist sicher und funktioniert auch.
Und soooo schwer ist der auch nicht zu installieren...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Das Übertrifft ja meine Schlimmsten Befürchtungen! :eek: :wall:
Ich hatte ja weiter oben bereits einen kleinen Hinweis gegeben, das der Attachement MOD von Acid Garantiert keine Sicherheitslücken aufweist. Das ich mit dem Hinweis voll ins Schwarze Treffe, hätte ich allerdings nicht Gedacht.
Ich bin eher davon ausgegangen (wie gesagt, ohne den MOD zu kennen), das der Easy Attachement MOD keine prüfung der Dateitypen vornimmt. :p
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
moe
Beiträge: 77
Registriert: Sa 06.Jan, 2007 23:24

Beitrag von moe »

aha, aba ich hab ihn glei gelöscht heut :) auf nimma wieder sehn, leider steht er noch in der DB zum download! ¦9
Antworten