« Project home page

phpSQLiteCMS Bugtracker

Powered by Mantis Bugtracker

einfache Eintragsansicht Zu Notizen wechseln ] << ] >> ] erweiterte Anzeige ] Eintrags-Historie ] Drucken ]
ID Kategorie Auswirkung Reproduzierbar Meldungsdatum Letzte Aktualisierung
0000013 [phpSQLiteCMS] Backend Unschönheit immer 2009-12-11 10:02 2009-12-22 09:35
Reporter mnicholas Anzeigestatus öffentlich  
Bearbeitung durch
Priorität normal Lösung offen  
Status bestätigt   Produktversion 2.0 beta 1
Zusammenfassung 0000013: Improvement to: /cms/data/.htaccess
Beschreibung /cms/data/.htaccess is better as:

<Files *.sqlite>
Order Allow,Deny
Deny from all
</Files>

No-one should have http access to these files IMHO.
Zusätzliche Information PHP accesses these files via the filsystem and so ignores .htaccess
Tags Keine Tags zugeordnet.
Angehängte Dateien

- Eintrags-Beziehungen

-  Notiz
(0000082)
mnicholas (Reporter)
2009-12-11 10:32

The current method is pretty much ineffective and can be easily bypassed.

- Eintrags-Historie
Änderungsdatum Benutzername Feld Änderung
2009-12-11 10:02 mnicholas Neuer Eintrag
2009-12-11 10:03 mnicholas Eintrag beobachten: mnicholas
2009-12-11 10:32 mnicholas Notiz hinzugefügt: 0000082
2009-12-22 09:35 Alex Status neu => bestätigt