Thread PBoard-Test
(95 answers)
Opened by renee at 2006-07-07 17:59
Finde ich gut. Wo wir grad ueber Sicherheitsluecken reden:
Beim Editieren von Messages wird nicht ueberprueft, ob man angemeldet ist und irgendwie dazu berechtigt ist. Ich versuche gerade, das Nachrichtenloeschen einzubauen. Eigentlich hatte ich gedacht, dass ich den Rechte-Ueberpruef-Code da von der Editierfunktion uebernehmen koennte, aber das ist wohl nicht der Fall. Mal sehen, ob ich was from scratch hinkriege. Update: Editieren ist gefixt und Loeschen ist eingebaut. (Bei Gelegenheit sollte jemand testen, ob in Threads die Seitenzahlen etc. ueberall stimmen, wenn Nachrichten geloescht wurden.)\n\n <!--EDIT|betterworld|1153442406--> Lieblingsmodule:
![]() ![]() |