[TYPO3-german] Fehlerhafte Ordner im Fileadmin
Christian Wolff
Chris at connye.com
Sun Apr 6 15:31:41 CEST 2008
On Sun, 06 Apr 2008 09:47:20 +0200, Gerhard Obermayr <design at cgc.at> wrote:
> Hallo List(ig)e, ich habe soeben einen bemerkenswerten Fehler entdeckt.
> Ein Kunde beklagt sich, dass er Unterordner im Fileadmin anlegt, diese
> dann aber nicht verwenden kann.
> Ich habe das nun nachgeprüft und es stimmt.
> Vorher war 4.0.1 drauf, nach einem Update auf 4.1.6 ist der Fehler immer
> noch da.
>
> Fehler:
> Wenn man im Fileadmin einen Ordner anlegt und am Ende des Namens ist ein
> Punkt (z.B. "6.4." - also nur das Datum ohne Jahreszahl), kann auf
> diesen Ordner nicht zugegriffen werden.
> Der Ordner kann aber auch nicht mehr gelöscht werden.
> Jeglicher Zugriff von T3 aus wird verhindert, wenn man den Ordner
> anklickt bleibt das rechte Fenster im Backend frei.
> Will man eine Datei hochladen kommt die Meldung "Target was not a
> directory".
>
> Ohne Zugriff direkt ins HTTP-Verzeichnis kann die so angelegte
> Datei/Ordner nicht mehr gelöscht werden!
>
> Warum zum Teufel lässt TYPO3 den Ordner anlegen, wenn man ihn dann nicht
> benutzen kann/darf?
> Eigentlich sollte abgefangen werden, dass am Ende des Namens ein
> Satzzeichen etc. ist.
> Also alles am Ende abschneiden, was nicht ein Buchstabe oder eine Zahl
> ist.
> Vielleicht sollte man das auch überprüfen, ob das in 4.2 auch noch so
> ist!?!
> Ich habe es noch nirgends im Einsatz.
>
> LG Gerhard
>
> P.S.: Schöne Grüße an alle Bord-Heimkehrer
>
>
>
>
Hallo Gerhard,
ich denke mal intern passiert ungefähr folgendes:
es wird der pfad gebildet:
"fileadmin/6.4./"
jetzt wird versucht "böses" sachen aus dem file pfad zu entfernen
so etwas wie "./" und "../" mit denen es eventuell möglich währe
irgendwo hin auszubrechen...
und der pfad wird auf "fileadmin/6.4" reduziert... und diesen pfad gibt es
dan
natürlich nicht mehr...
auf die schnelle währe wohl die lösung keine punkte am ende von ordner
namen zu verwenden!
ansonsten denke ich ist das nen fall für den typo3 bug tracker.
http://bugs.typo3.org
gruss chris
--
Christian Wolff // Berlin
http://www.connye.com
Latest Projects:
http://www.flycall.de | http://www.atr24.de | http://www.titanic.de
More information about the TYPO3-german
mailing list