buggar på forumet

Diskussion gällande forumet
Användarvisningsbild
TForsman
Inlägg: 1834
Blev medlem: 08 aug 2007, 18:53
OS: Foresight
Ort: Repektera skogarna
Kontakt:

buggar på forumet

Inlägg av TForsman »

se bilden, om jag klickar på Svenska FOSS-nätet som är förövrigt konstigt skrivet ;D
Så länkar den till sidan man är på...se bild 1 när jag lägger musen på den.
Bilagor
fellänkat.jpg
fellänkat.jpg (11.93 KiB) Visad 2457 gånger
font.jpg
font.jpg (20.23 KiB) Visad 2456 gånger
Min personliga blog | Min personliga Linux dist |

Gamla hederliga Zinden som har bytt användarnamn.
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: buggar på forumet

Inlägg av mcNisse »

Så där brukar UTF-8 se ut tolkat som iso-8859-1... På min dator ser det korrekt ut. Konstigt jag trodde webläsaren tog hand om sådant.
Användarvisningsbild
vulfgar
ung forumnörd
Inlägg: 12893
Blev medlem: 01 okt 2006, 22:31
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Bohuslän

Re: buggar på forumet

Inlägg av vulfgar »

När jag klickar på länken Svenska FOSS-nätet så hamnar jag här i forumet, men däremot så ser texten riktig ut.
På internet vet ingen att du är en hund. ..... ~~~ ..... I'm a bitch! 8)
Användarvisningsbild
TForsman
Inlägg: 1834
Blev medlem: 08 aug 2007, 18:53
OS: Foresight
Ort: Repektera skogarna
Kontakt:

Re: buggar på forumet

Inlägg av TForsman »

mcNisse skrev:Så där brukar UTF-8 se ut tolkat som iso-8859-1... På min dator ser det korrekt ut. Konstigt jag trodde webläsaren tog hand om sådant.
Trodde jag med, men efter ha bytt till UTF-8 så ser det där ok ut. Var bara det som jag har sett som buggat så där med texten-
Min personliga blog | Min personliga Linux dist |

Gamla hederliga Zinden som har bytt användarnamn.
qzio
Inlägg: 1
Blev medlem: 15 aug 2008, 11:20
OS: Ubuntu
Utgåva: 12.04 Precise Pangolin LTS

Re: buggar på forumet

Inlägg av qzio »

bara jag eller injectas html/javascript på något sätt här?

http://ubuntu-se.org/phpBB3/viewtopic.p ... a71c867d99
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

qzio skrev:bara jag eller injectas html/javascript på något sätt här?

http://ubuntu-se.org/phpBB3/viewtopic.php?f=75&t=24606
Oj!

Snabbdiagnos/gissning:
Verkar som om "escapandet" utav kod hanteras lite annorlunda i den nya miljön. ( Flytt utav ubuntu-se.org). Jag lyckas inte reproducera injektandet, däremot är det möjligt att samma sak kan gälla tidigare inskrivna kodexempel. Tittar vidare på vad som egentligen har hänt.

Skulle någon lyckas injekta ny html/css/javascript vill jag väldigt gärna veta det.
Lars
Inlägg: 6191
Blev medlem: 14 jan 2007, 19:31
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

Re: buggar på forumet

Inlägg av Lars »

Det där ser väldigt bekant ut, kom det möjligtvis med phpBB3? Mitt minne sviker mig.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

Där har vi det!

Det länkade inlägget inlägget är från SMF-tiden. Verkar som om SMF escapar kod vid läsandet från databasen medans phpBB3 escapar kod vid skrivandet till databasen. Inlägg som skrevs under SMF-tiden och som läses nu kommer alltså igenom helt oescapade. Helt plötsligt förstår jag det databasinnehåll jag precis börjat gå igenom.

Nu är förstås frågan hur bäst hanteras alla dessa gamla potentiella injektioner.

Lars: Jag funderar på att yxa till ihop ett perlskript om regexpar sig igenom alla gamla inlägg. Andra alternativ?

qzio: Tack för att du uppmärksammande problemet.
Användarvisningsbild
pun
Inlägg: 5317
Blev medlem: 20 okt 2007, 22:11
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: buggar på forumet

Inlägg av pun »

andol skrev: Skulle någon lyckas injekta ny html/css/javascript vill jag väldigt gärna veta det.
Enligt uppgift i annat forum så finns det ett antal "ruttna" länkar i inlägg bland annat i deltavlan Spel.

Har inte kollat men det kanske behövs en "sanering"....

IDG fick ju bomma igen i våras för att sanera sitt forum från junk lite varstans.

;)
Användarvisningsbild
pun
Inlägg: 5317
Blev medlem: 20 okt 2007, 22:11
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: buggar på forumet

Inlägg av pun »

Kollade och "hinten" är att städa allting som beskrivs här

http://getpaidforum.com/forums/index.ph ... try4980478

Sen finns det ju massvis med "nästlade" trick i länkar..... :P
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

Pun: Det problem du beskriver verkar inte vara riktigt detsamma som diskuteras ovan? Där är det helt legitima kodexempel, skrivna under SMF-tiden, vilka nu renderas direkt på webbsidan.

Kan du ge några exempel på sidor/trådar här som lider utav det lite mera allvarliga problem du beskriver?
Användarvisningsbild
pun
Inlägg: 5317
Blev medlem: 20 okt 2007, 22:11
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: buggar på forumet

Inlägg av pun »

Svar nej.... Avast bråkade visst kring det här.

Kör en "saneringskoll" av alla bröte så syns det ju.
Lars
Inlägg: 6191
Blev medlem: 14 jan 2007, 19:31
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

Re: buggar på forumet

Inlägg av Lars »

andol skrev:Lars: Jag funderar på att yxa till ihop ett perlskript om regexpar sig igenom alla gamla inlägg. Andra alternativ?
Det låter som en bra ide. Naturligtvis skulle det ha gjorts direkt av SMF->phpBB-skriptet, men bättre sent än aldrig.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

Hmm, det här var visst inte riktigt lika trivialt som jag först trodde. Det finns nämligen en del legitim HTML-kod (bildsmileys och länkar) som inte ska röras.

Nu finns det i alla fall ett något mer komplext reguljärt uttryck som fixar biffen. Jag kommer att stänga forumet några minuter i natt för att tillämpa lagningen.
Användarvisningsbild
TForsman
Inlägg: 1834
Blev medlem: 08 aug 2007, 18:53
OS: Foresight
Ort: Repektera skogarna
Kontakt:

Re: buggar på forumet

Inlägg av TForsman »

TForsman skrev:Om jag klickar på SvenskaSvenska FOSS-nätet
Så länkar den till sidan man är på...
Kan nån fixa det?
Min personliga blog | Min personliga Linux dist |

Gamla hederliga Zinden som har bytt användarnamn.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

TForsman skrev:
TForsman skrev:Om jag klickar på SvenskaSvenska FOSS-nätet
Så länkar den till sidan man är på...
Kan nån fixa det?
Vi visar bara upp den länkinfo vi får från FOSS-nätet. Det är alltså CryingFreeman du vill påtala problemet för.

Däremot så ska jag försöka titta på varför du, och säkert även andra, får länkarna i konstig teckenkodning.
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: buggar på forumet

Inlägg av andol »

qzio skrev:bara jag eller injectas html/javascript på något sätt här?

http://ubuntu-se.org/phpBB3/viewtopic.php?f=75&t=24606
Åtgärdat
Skriv svar

Återgå till "Forum"