Posts Tagged ‘ PHP

Neues Exploit für phpBB aufgetaucht

Für phpBB ist ein Exploit aufgetaucht, das über eine Cross-Site-Scripting-Attacke die Cookies eines Forum-Users an einen x-beliebigen Server sendet. Bislang funktioniert diese Art des Angriffs allerdings nur mit dem IE, jedoch mit allen phpBB Versionen einschließlich der aktuellen Version 2.0.16.  Für andere Browser ist, zumindest im Moment, noch kein Code aufgetaucht, der die Lücke ausnutzt.

Ein Workaround oder Patch für die Cross-Site-Scripting-Attacke ist momentan noch nicht verfügbar.

PHP 5.1 zweite Beta released

Heute ist php 5.1 in der zweiten Beta released worden und bringt gleich noch ein paar Änderungen mit sich. So gibt es unter anderem nun eine nativen Datenbank-Abstraktionsschicht und die PCRE-Erweiterung für reguläre Ausdrucke wurde auf PCRE 5.0 aktualisiert. Zudem soll die neue Beta deutlich schneller zu Werke gehen… was ich, wenn das Wetter nicht so fantsastisch wäre, auch gleich mal ausprobieren würde ;)

via Golem.de

Typo3 V3.8 released

Das auf php basierende CMS Typo3 ist in Version 3.8 released worden und bietet, neben einigen Performance-Verbesserungen, nun auch eine Indizierung für OpenOffice- und Microsoft-Office-Dokumente. Für die Bildmanipulation wird nun die GraphicsMagick-Bibliothek eingesetzt.

via typo3.org

PostNuke Update

Für das CMS PostNuke ist ein Update erschienen, das einige Sicherheitslücken schließt! Das Update steht als komplettes Paket oder als Changed-files-only-Paket zum Download bereit.

via post-nuke.net

SelfPHP 2.0 released

Das Projekt SelfPHP geht in die nächste Runde. Am 01.04.2005 veröffentlichte der Autor Damir Enseleit die 2. Version der Online-Referenz SelfPHP. Diese steht nicht nur Online sondern auch als Download für jeden kostenlos zur Verfügung.

Die zahlreichen Code-Beispielen und der durchaus brauchbare Funktionsüberblick bietet nicht nur Anfängern einen gute Einstieg in die Sprache PHP sondern dient ebenso "alten Hasen" als Nachschlagewerk.

via min-style| weblog

Dynamische Schriftgröße mit PHP und CSS

In einem Artikel auf Lingo4you zeigt Mario Müller eine Möglichkeit, mit der Besucher die Schriftgröße einer Webseite selber ändern können.

Zum Artikel

Webserver unter Mac OS X

Zum Thema Webentwicklung unter Mac OS X hat Pixelgraphix.de zwei interessante Tutorials veröffentlicht!

Das eine Beschreibt, wie MySQL, PHP und Movable Type unter Mac OS X installiert wird, das andere befaßt sich mit dem MySQL-Web-Administrationstool PhpMyAdmin unter Mac OS X!

via www.pixelgraphix.de

kritische Sicherheitslücke in phpBB

Erneut hat die hpBB Group ein Update Ihrer Forensoftware phpBB herausgebracht. phpBB 2.0.13 (the “Beware of the furries” edition) schließt in diesem Fall zwei Sicherheitslücken, von dennen eine als kritisch eingestuft wurde.

Die Entwickler raten dringend zu einem Update oder, falls man es sich zutraut, den Code manuell zu updaten. Hierfür wurden im phpBB-Forum auf www.phpbb.com die entsprechenden Codezeilen veröffentlicht.

via phpBB