[TYPO3-german] bild vergrössern bei nicos directory

toni tonischoenbuchner at web.de
Thu Nov 30 19:04:09 CET 2006


Martin Holtz schrieb:
> Hi Toni,
> 
> 
>>>>1) Uns sagen, wie der Aufruf aussieht
> 
> wie sieht der Link aus der beim draufklicken erzeugt wird.
> 
> 
>>ok, nun hab ich was rausgefunden das wohl bei der fehlersuche helfen
>>könnte. ich verwende version 3.8.0. das einzigste vorkommen von md5 in
> 
> 
> 
>>kommentiere ich nun in der showpic.php
>>
>>if ($md5_value!=$this->md5) {
>>//    die('Parameter Error: Wrong parameters sent.');
>>}
> 
> unwahrscheinlich, aber hast du zufällig an
> $GLOBALS['TYPO3_CONF_VARS']['SYS']['encryptionKey']
> herumgespielt?
> Dann könnte Cache-löschen helfen.
> 
> 
>>aus funktioniert das bild vergrössern. jedoch hat die zeile schon ihren
>>sinn und ich würde ungern einfach etwas im typo3 source rumpfuschen.
>>vielleicht hat jemand eine erklärung was schiefläufen könnte? das
> 
> ich würde mal davon ausgehen, dass der Link fürs draufklicken nicht ganz
> richtig ist.
> 
> 
>>problem ist wohl das die summen nicht übereinstimmen - aber warum? die
>>werte werden ja automatisch erstellt, oder?
> 
> ohne draufzuschauen, kann man das nicht wissen.
> 
> gruß,
> martin
hi martin,

an den globals hab ich nicht rumgespielt. aber was ich rausgefunden habe 
ist folgendes: ändere ich in der showpic.php die md5 variablen so:

$md5_value = md5(
$this->file.'|'.
$this->width.'|'.
$this->height.'|'.
$this->effects.'|'.
$GLOBALS['TYPO3_CONF_VARS']['SYS']['encryptionKey'].'|');


funktioniert es. es scheint wohl sie extension stammt aus einer zeit in 
der die showpic noch anders aussah. meine frage ist nun ob ich einfach 
beide prüfsummen erlauben soll oder ob dadurch riesen sicherheitslöcher 
entstehen???

---
$md5_value = md5(
$this->file.'|'.
$this->width.'|'.
$this->height.'|'.
$this->effects.'|'.
$GLOBALS['TYPO3_CONF_VARS']['SYS']['encryptionKey'].'|');

$md5_value2 = md5(
$this->file.'|'.
$this->width.'|'.
$this->height.'|'.
$this->effects.'|'.
$this->bodyTag.'|'.
$this->title.'|'.
$this->wrap.'|'.
$GLOBALS['TYPO3_CONF_VARS']['SYS']['encryptionKey'].'|');



if ($md5_value!=$this->md5 && $md5_value2!=$this->md5) {
die('Parameter Error: Wrong parameters sent.');
---


???


More information about the TYPO3-german mailing list