Dank unserer regen Community, die uns immer wieder mit hervorragenden Tipps und Hinweisen versieht, können wir wieder einmal die Sicherheit des Systems verbessern. Wir konnten heute eine entsprechende Sicherheitsproblematik lösen und zeigen Ihnen hier die Lösung.
Hier geht es um eine XSS Problematik, trotz unserer starken Filter gibt es inzwischen Methoden die einige Filter unterlaufen können, daher haben wir einen speziellen Patch für die Templates bereitgestellt der das Problem löst.
Dieser Patch ist notwendig für alle Versionen bis einschließlich Version 3.7.3. die vor dem 14.05.2009 downgeloadet wurden.
Ältere Versionen vor 3.7.0 sollten den Patch testen, in der Regel sollte das problemlos funktionieren. Ein Update ist aber auf jeden Fall angeraten.
Laden Sie hier den Patch für die Templates herunter und spielen Sie die Dateien auf Ihren Webserver.
Template Patch 05-2009 (Diese Datei existiert leider nicht mehr.)
Sie sollten dabei darauf achten, dass Sie die Dateien auf dem Server auch wirklich überschreiben. Die Dateien gehöhren in das Template Verzeichnis, welches Sie benutzen. Wenn Sie also das Standard Template benutzen, dann kopieren Sie die Dateien und das Verzeichnis in das Verzeichnis /templates/standard auf Ihrem Webserver.
Wenn Sie nicht wissen welches Sie benutzen, dann gehen Sie in die Adminstration und schauen Sie unter Layout/Templates/Seiten Templates nach. Dort wo ein "ja" bei Standard steht, das ist ihr Template.
Wenn Sie Änderungen an den Templates durchgeführt haben, vergleichen Sie bitte wo welche Änderungen zu ergänzen sind.
Wir haben prophylaktisch bei allen value="{$xy}" Ausgaben ein |escape:"html" ergänzt: {$xy|escape:"html"}
Sie sollten diese Änderung so bald wie möglich vornehmen.
Fragen können Sie wie immer in unserem Support Forum stellen.
Eine der schönsten Umsetzungen mit unserem neuen Onlineshop Modul... klicken Sie hier: Modeschmuck Ketten.Schmuck Ketten.
Bestellen Sie hier unseren Online Newsletter und bleiben Sie immer Uptodate!
Dann rufen Sie uns an
(0228 / 280 56 68) oder schreiben Sie uns!
Hier finden Sie die Online Demo von Papoo - testen Sie alle Features die Sie gerne hätten.
Schauen Sie sich einmal die Admin an - so managed man Webseiten...Admin Screenshots.
© PAPOO Software 2010. Alle Rechte vorbehalten. | Datenschutz
Neuer, besser, schneller, schöner! Mit diesen 4 Worten ist eigentlich die Version 4 schon komplett beschrieben und ich könnte an dieser Stelle schon aufhören. Aber im Detail haben wir doch eine Menge Dinge geändert und verbessert, die ich Ihnen nicht vorenthalten möchte.
Mit der Version 4 haben wir unser CMS auf einen neuen Level geschoben und Tausende von kleineren Bugfixes und Änderungen in der grundlegenden Struktur eingefügt, damit Sie ein noch besser zu nutzendes CMS bekommen.
Dutzende Funktionen und Methoden sind auf den Prüfstand gekommen und überarbeitet worden.
Papoo ist heute besser zu nutzen, schneller in der Bedienung, noch einfacher im Handling geworden und hat ein ganz neues "Look and Feel"!