Der folgende Beitrag wurde am 06. 10. 2004, 17:25 Uhr von Andi veröffentlicht.
Hallo,
benutze einen Javascripteditor im dem nur auf einem PC einen Scriptfehler herauskommt.
Ich weiß jetzt aber nicht welche Version vom IE er benutzt.
Die Interneteinstellungen unter erweitert sind auch identisch.
Weiß jemand, was man da sonst noch ändern kann oder an was das sonst noch liegt?
Grüße und Danke
Andi
Der folgende Beitrag wurde am 06. 10. 2004, 17:30 Uhr von Z.N.S. veröffentlicht.
abend,
code?
mfg,
(tanz das)
Z.N.S.
-- 
.:LIFE ON OTHER PLANETS IS DIFFICULT:.
Der folgende Beitrag wurde am 06. 10. 2004, 17:34 Uhr von Andi veröffentlicht.
Hallo,
öffne den Thread morgen nocheinmal.
Habe dann mehrere Informationen.
Grüße und schönen Feiereabend!
Andi
Der folgende Beitrag wurde am 06. 10. 2004, 21:19 Uhr von Dennis veröffentlicht.
Hi Andi,
> öffne den Thread morgen nocheinmal.
Um Mißverständnissen vorzubeugen: Schreibe das in _diesem_ Thread und mache nicht einen neuen auf!
MfG, Dennis.
--
Mein SelfCode: ie:{ fl:{ br:^ va:) ls:< fo:) rl:( n4:& ss:) de:> js:( ch:{ sh:( mo:} zu:|
Zufällige Hinweise:
------------------------
Probleme mit Formularen?
http://tutorial.riehle-web.com hilft weiter.
Der folgende Beitrag wurde am 07. 10. 2004, 11:49 Uhr von Andi veröffentlicht.
Hallo,
habe den SPAW-Editor in meine Website eingebaut.
(http://www.solmetra.com/en/disp.php/en_products/en_spaw/en_spaw_about)
Auf nur einem PC funktioniert er nicht.
Die Fehlermeldung lautet Zeile 37: 'undefined' ist Null oder kein Objekt
Auf dem PC läuft: - Windows XP ohne SP
- IE 6.0 ohne SP
Code kann ich leider nicht liefern denn ich kann leider nicht debuggen
Noch eine andere Frage. Mir ist zu Ohren gekommen, dass der SPAW- Edior eine gravierende Sicherheitslücke aufweist. Besteht diese Sicherheitslücke auch noch in neueren Versionen?
Grüße und Danke
Andi
Der folgende Beitrag wurde am 08. 10. 2004, 01:06 Uhr von Sven Rautenberg veröffentlicht.
Moin!
> Noch eine andere Frage. Mir ist zu Ohren gekommen, dass der SPAW- Edior eine gravierende Sicherheitslücke aufweist. Besteht diese Sicherheitslücke auch noch in neueren Versionen?
Korrekt. Das Sicherheitsproblem besteht, wenn die PHP-Konfiguration gleichzeitig register_globals=on und allow_url_fopen=on hat. Es ist dann möglich, externen Code in ein include einzuschleusen - damit kann man dann prinzipiell allen möglichen Scheiß machen, der auf dem Server mit PHP möglich ist.
Das Problem wurde in Version 1.0.4 teilweise behoben (da wurden http-URLs geprüft und verweigert), es besteht aber im Grundsatz immer noch (https, ftp, sonstige URLs, die PHP kann und die Text als PHP-Code ausliefern können).
Ich habe das Problem seinerzeit dem Entwickler gemailt, es war aber keine wirkliche Reaktion festzustellen. Das Problem wurde bestätigt - nur kam dann keine neue Version heraus, die das Problem löst.
Wie ich gerade gesehen habe, ist das Problem erst am 23. Juli 2004 gelöst worden (http://cvs.sourceforge.net/viewcvs.py/spaw/spaw/spaw_control.class.php?r1=1.25&r2=1.26), hat also trotz Hinweis seit Dezember 2003 überlebt (http://cvs.sourceforge.net/viewcvs.py/spaw/spaw/spaw_control.class.php?r1=1.19&r2=1.20).
Ich würde dir trotzdem vom SPAW eher abraten. Nimm TinyMCE. Der besteht "nur" aus Javascript (da kann man sich solch eine unentdeckte Sicherheitslücke nicht einfangen), bietet aber ebenfalls alle Möglichkeiten und läßt sich mit allen serverseitigen Skriptsprachen kombinieren.
- Sven Rautenberg
Der folgende Beitrag wurde am 06. 10. 2004, 17:30 Uhr von Utz veröffentlicht.
Hallo Andi,
> Weiß jemand, was man da sonst noch ändern kann oder an was das sonst noch liegt?
Nein, kann keiner wissen mit den spärlichen Informationen die Du lieferst. Wir brauchen:
- die exakte Fehlermeldung
- exakte Versionsnummern, ggf. mit installierten Servicepacks (*auch* von Windows)
- Code (reduziert auf den Codeschnippsel, in dem der Fehler wirklich hängt)
um mehr als raten zu können.
Grüße,
Utz
--
Mitglied im Ring Deutscher Mäkler
Der folgende Beitrag wurde am 06. 10. 2004, 17:33 Uhr von wahsaga veröffentlicht.
hi,
> Weiß jemand, was man da sonst noch ändern kann oder an was das sonst noch liegt?
trink erst mal 'n kaffee - dann kannst es nachher evtl. aus dessen satz auslesen, wenn du nicht bereit bist, mehr relevante informationen rauszurücken.
gruß,
wahsaga
--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."
© 1998-2013 SELFHTMLImpressumSoftware: Classic Forum 3.4