Sida 1 av 1
buggar på forumet
Postat: 12 aug 2008, 14:33
av TForsman
se bilden, om jag klickar på Svenska FOSS-nätet som är förövrigt konstigt skrivet
Så länkar den till sidan man är på...se bild 1 när jag lägger musen på den.
Re: buggar på forumet
Postat: 12 aug 2008, 15:42
av mcNisse
Så där brukar UTF-8 se ut tolkat som iso-8859-1... På min dator ser det korrekt ut. Konstigt jag trodde webläsaren tog hand om sådant.
Re: buggar på forumet
Postat: 12 aug 2008, 15:45
av vulfgar
När jag klickar på länken Svenska FOSS-nätet så hamnar jag här i forumet, men däremot så ser texten riktig ut.
Re: buggar på forumet
Postat: 12 aug 2008, 15:58
av TForsman
mcNisse skrev:Så där brukar UTF-8 se ut tolkat som iso-8859-1... På min dator ser det korrekt ut. Konstigt jag trodde webläsaren tog hand om sådant.
Trodde jag med, men efter ha bytt till UTF-8 så ser det där ok ut. Var bara det som jag har sett som buggat så där med texten-
Re: buggar på forumet
Postat: 15 aug 2008, 11:22
av qzio
bara jag eller injectas html/javascript på något sätt här?
http://ubuntu-se.org/phpBB3/viewtopic.p ... a71c867d99
Re: buggar på forumet
Postat: 15 aug 2008, 11:53
av andol
Oj!
Snabbdiagnos/gissning:
Verkar som om "escapandet" utav kod hanteras lite annorlunda i den nya miljön. (
Flytt utav ubuntu-se.org). Jag lyckas inte reproducera injektandet, däremot är det möjligt att samma sak kan gälla tidigare inskrivna kodexempel. Tittar vidare på vad som egentligen har hänt.
Skulle någon lyckas injekta ny html/css/javascript vill jag väldigt gärna veta det.
Re: buggar på forumet
Postat: 15 aug 2008, 12:03
av Lars
Det där ser väldigt bekant ut, kom det möjligtvis med phpBB3? Mitt minne sviker mig.
Re: buggar på forumet
Postat: 15 aug 2008, 12:20
av andol
Där har vi det!
Det länkade inlägget inlägget är från SMF-tiden. Verkar som om SMF escapar kod vid läsandet från databasen medans phpBB3 escapar kod vid skrivandet till databasen. Inlägg som skrevs under SMF-tiden och som läses nu kommer alltså igenom helt oescapade. Helt plötsligt förstår jag det databasinnehåll jag precis börjat gå igenom.
Nu är förstås frågan hur bäst hanteras alla dessa gamla potentiella injektioner.
Lars: Jag funderar på att yxa till ihop ett perlskript om regexpar sig igenom alla gamla inlägg. Andra alternativ?
qzio: Tack för att du uppmärksammande problemet.
Re: buggar på forumet
Postat: 15 aug 2008, 14:32
av pun
andol skrev:
Skulle någon lyckas injekta ny html/css/javascript vill jag väldigt gärna veta det.
Enligt uppgift i annat forum så finns det ett antal "ruttna" länkar i inlägg bland annat i deltavlan Spel.
Har inte kollat men det kanske behövs en "sanering"....
IDG fick ju bomma igen i våras för att sanera sitt forum från junk lite varstans.

Re: buggar på forumet
Postat: 15 aug 2008, 18:05
av pun
Kollade och "hinten" är att städa allting som beskrivs här
http://getpaidforum.com/forums/index.ph ... try4980478
Sen finns det ju massvis med "nästlade" trick i länkar.....

Re: buggar på forumet
Postat: 15 aug 2008, 18:26
av andol
Pun: Det problem du beskriver verkar inte vara riktigt detsamma som diskuteras ovan? Där är det helt legitima kodexempel, skrivna under SMF-tiden, vilka nu renderas direkt på webbsidan.
Kan du ge några exempel på sidor/trådar här som lider utav det lite mera allvarliga problem du beskriver?
Re: buggar på forumet
Postat: 15 aug 2008, 18:31
av pun
Svar nej.... Avast bråkade visst kring det här.
Kör en "saneringskoll" av alla bröte så syns det ju.
Re: buggar på forumet
Postat: 15 aug 2008, 21:35
av Lars
andol skrev:Lars: Jag funderar på att yxa till ihop ett perlskript om regexpar sig igenom alla gamla inlägg. Andra alternativ?
Det låter som en bra ide. Naturligtvis skulle det ha gjorts direkt av SMF->phpBB-skriptet, men bättre sent än aldrig.
Re: buggar på forumet
Postat: 17 aug 2008, 11:40
av andol
Hmm, det här var visst inte riktigt lika trivialt som jag först trodde. Det finns nämligen en del legitim HTML-kod (bildsmileys och länkar) som inte ska röras.
Nu finns det i alla fall ett något mer komplext reguljärt uttryck som fixar biffen. Jag kommer att stänga forumet några minuter i natt för att tillämpa lagningen.
Re: buggar på forumet
Postat: 17 aug 2008, 21:16
av TForsman
TForsman skrev:Om jag klickar på SvenskaSvenska FOSS-nätet
Så länkar den till sidan man är på...
Kan nån fixa det?
Re: buggar på forumet
Postat: 17 aug 2008, 22:31
av andol
TForsman skrev:TForsman skrev:Om jag klickar på SvenskaSvenska FOSS-nätet
Så länkar den till sidan man är på...
Kan nån fixa det?
Vi visar bara upp den länkinfo vi får från FOSS-nätet. Det är alltså
CryingFreeman du vill påtala problemet för.
Däremot så ska jag försöka titta på varför du, och säkert även andra, får länkarna i konstig teckenkodning.
Re: buggar på forumet
Postat: 18 aug 2008, 00:33
av andol