AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein phpBB in bestehendes Loginsystem einbinden
Thema durchsuchen
Ansicht
Themen-Optionen

phpBB in bestehendes Loginsystem einbinden

Ein Thema von faux · begonnen am 10. Okt 2005 · letzter Beitrag vom 23. Okt 2005
Antwort Antwort
Seite 2 von 2     12   
Benutzerbild von faux
faux

Registriert seit: 18. Apr 2004
Ort: Linz
2.044 Beiträge
 
Turbo Delphi für Win32
 
#11

Re: phpBB in bestehendes Loginsystem einbinden

  Alt 14. Okt 2005, 14:47
Zitat von alcaeus:
Zitat von faux:
Ja, danke. Es lag sowieso an mir, ich habe in die sessions-Tabelle das admin-flag nicht gesetzte.
Das wuerde ich auch nicht machen.

Das Admin-Flag wurde in phpBB 2.0.15 eingebaut, um bei Session-Highjacking noch eine Sperre zum ACP einzubauen. In phpBB 2.0.12 gabs den Bug, dass sich ein beliebiger Angreifer ueber das Autologin-Feature als ein beliebiger User anmelden konnte. Meldete er sich als Admin ein, konnte er sofort ins ACP. Mit diesem Feature muss man nochmal das Passwort eingeben, also sollte das ACP fuer Angreifer Tabu sein
Das Admin-Flag setze ich nur, wenn der User als Administrator in der DB steht. Und das wird bei jedem (Auto)login überprüft. Ist das trotzdem gefährlich?

Um nochmal auf eine für mich sehr wichtige Frage zurückzukommen:
Wieso ändert phpBB die von mir generierte SessID?

Grüße
Faux
Faux Manuel
Wer weiß, dass er nichts weiß, weiß mehr, als der der nicht weiß, dass er nichts weiß.
GoTrillian
  Mit Zitat antworten Zitat
Benutzerbild von faux
faux

Registriert seit: 18. Apr 2004
Ort: Linz
2.044 Beiträge
 
Turbo Delphi für Win32
 
#12

Re: phpBB in bestehendes Loginsystem einbinden

  Alt 23. Okt 2005, 11:45
So, ich hab das jetzt hinbekommen (schon seit längerem), aber jetzt gibt es ein neueres Problem:

Ich habe auf der Page selbst so gemacht, dass man immer eingelogt ist, also nicht automatisch nach einem Timeout oder so, ausgelogt wird. Jedoch logt sich das phpBB nach einer gewissen Zeit aus...
Wieso? An was kann das liegen?

Danke schon mal für die Antwort.
Grüße
Faux
Faux Manuel
Wer weiß, dass er nichts weiß, weiß mehr, als der der nicht weiß, dass er nichts weiß.
GoTrillian
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 2     12   


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:42 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz