[phpBB Debug] PHP Warning: in file [ROOT]/ext/tas2580/seourls/event/listener.php on line 213: Undefined array key "FORUM_NAME"
getimagesize(), eval() - Sicherheit - REDAXO Forum
Hallo,

Wir haben in letzter Zeit festgestellt, dass die Kommunikation via Slack viel schneller und zielführender ist als ein Beitrag im Forum. Aufgrund der neuen und besseren Möglichkeiten der Kommunikation haben wir uns entschlossen das Forum nur noch als Archiv zur Verfügung zu stellen. Somit bleibt es weiterhin möglich hier nach Lösungen zu suchen. Neue Beiträge können nicht mehr erstellt werden.

Wir empfehlen, für deine Fragen/Probleme Slack zu nutzen. Dort sind viele kompetente Benutzer aktiv und beantworten jegliche Fragen, gerne auch von REDAXO-Anfängern! Slack wird von uns sehr intensiv und meistens "rund um die Uhr" benutzt :-)
Selbst einladen kannst Du dich hier: https://redaxo.org/slack/
kath
Beiträge: 12
Registriert: 1. Nov 2011, 12:30

getimagesize(), eval() - Sicherheit

6. Feb 2013, 13:57

Hallo,

in der Log_Datei unseres Servers erscheinen immer wieder die Fehlermeldungen:

PHP Warning: getimagesize() [<a href='function.getimagesize'>function.getimagesize</a>]: Read error! in /redaxo/redaxo/include/addons/image_resize/extensions/extension_wysiwyg.inc.php on line 43

Ich kann in der Zeile 43 nichts entdecken.

[Wed Feb 6 05:54:14 2013] [error] PHP Fatal error: Call to a member function on a non-object in redaxo/redaxo/include/classes/class.rex_article_base.inc.php(388) : eval()'d code(133) : eval()'d code on line 5

Habe gerade gelesen das die Funktionen: getimagesize(), eval() Sicherheitslücken sind.
http://www.danielfett.de/internet-und-o ... sicherheit

Da ich keine Ahnung habe und auch nichts an besagten Dateien geändert habe (Version 4.4.1), kann mir jemand sagen was es mit diesen Fehlermeldungen auf sich hat?

VG Kath

Benutzeravatar
Jan.Kristinus
Admin
Beiträge: 2166
Registriert: 24. Aug 2004, 22:11
Wohnort: Frankfurt
Kontaktdaten: ICQ Website

Re: getimagesize(), eval() - Sicherheit

6. Feb 2013, 17:23

Hallo,

warum diese Fehlermeldung existieren, weiss ich gerade nicht aus dem KOpf. Aber am besten nimmst du gleich den image_manager, der auch bei der 4.4.1 direkt dabei ist.. Sprich. image_resize löschen und die Aufrufe umbauen.

Wir hatten das image_resize AddOn rausgenommen, weil ein User von außen unterschiedlichste Aufrufe machen kann, welche den Server sehr belasten könnten. Weiterhin ist das Konzept vom image_resize nicht so gut und flexibel wie das von image_manager.

lg

jan
Yakamara Media GmbH & Co. KG | Kaiserstrasse 69 | 60329 Frankfurt
Tel.: 069-900.20.60.30
http://www.yakamara.de/

Zurück zu „Sonstiges“