PDA

フルバージョンを見る: 解決する admincpリンクを持つセキュリティ上の問題



moman
22-01-10, 04:48
私は私のadmincpフォルダに。htaccessファイルで保護されている。しかし、URL(すなわちsite.com / PL / admincp /)でlangパラメータを使用して、それをアクセスしたときに、そのアクセスはバイパスさ!それが本当にバグならこれはかなり深刻なセキュリティ上の問題のように見えます。

また、私のフォーラムが翻訳されている場合は、私のadmincpリンクが何らかの理由で、彼らは前にしなかったの言語paremeterが含まれています。

vBET
22-01-10, 19:07
ので、翻訳admincpのURLのためにも保護を追加し、あるいはさらに良い - にリダイレクトするhtaccessを翻訳acmincpのURLは通常のものに。。これは通常の方法でadmincpすると、セキュリティが機能するだろう強制されます。これはフォーラムで使用される固有のソリューションです - 実際の設定にそれを採用してください:)あなたがこのために手助けが必要な場合は - 私にあなたの実際のhtaccessファイルを見せていただけます。。

あなたがadmincpのために働いてURLの追跡が必要ないならば、単に'オプションは、URLを無視"を使用してください。個人的に私はそれがまったく必要ではないと思われる - あなたが翻訳されたページからそれをしないadmincpに行く時、そしていても、その後、手動でURLを変更することができます。とにかく翻訳の追跡の必要が出て任意のリンクを保持する"はURLを無視"を。

Automatic Translations (Powered by Google, Microsoft®, Yandex, SDL Language Cloud, IBM Watson and Apertium):
AfrikaansAlbanianArabicBelarusianBulgarianCatalanChineseCroatianCzechDanishDutchEnglishEstonianFilipinoFinnishFrenchGalicianGermanGreekHaitian CreoleHebrewHindiHungarianIcelandicIndonesianIrishItalianJapaneseKoreanLatvianLithuanianMacedonianMalayMalteseNorwegianPersianPolishPortugueseRomanianRussianSerbianSlovakSlovenianSpanishSwahiliSwedishTaiwaneseThaiTurkishUkrainianVietnameseWelshYiddish
Translations by vBET Translator 4.10.1