Hallo,

Wir haben in letzter Zeit festgestellt, dass die Kommunikation via Slack viel schneller und zielführender ist als ein Beitrag im Forum. Aufgrund der neuen und besseren Möglichkeiten der Kommunikation haben wir uns entschlossen das Forum nur noch als Archiv zur Verfügung zu stellen. Somit bleibt es weiterhin möglich hier nach Lösungen zu suchen. Neue Beiträge können nicht mehr erstellt werden.

Wir empfehlen, für deine Fragen/Probleme Slack zu nutzen. Dort sind viele kompetente Benutzer aktiv und beantworten jegliche Fragen, gerne auch von REDAXO-Anfängern! Slack wird von uns sehr intensiv und meistens "rund um die Uhr" benutzt :-)
Selbst einladen kannst Du dich hier: https://redaxo.org/slack/

Die Suche ergab 2 Treffer

Zur erweiterten Suche

von mnhwmd
2. Mär 2018, 13:49
Forum: AddOns / Packages [R5]
Thema: [Sicherheit] - SQL Injection in MyEvents Backend
Antworten: 2
Zugriffe: 7306

Re: [Sicherheit] - SQL Injection in MyEvents Backend

Da wir Redaxo selber in allen Projekten nutzen, gibt es keinen Grund sich zu bedanken :)

Und wenn wir unseren kleinen bescheidenen Teil zum Redaxo beitragen können, ist es mal an der Zeit das auch zu tun :)
von mnhwmd
2. Mär 2018, 11:02
Forum: AddOns / Packages [R5]
Thema: [Sicherheit] - SQL Injection in MyEvents Backend
Antworten: 2
Zugriffe: 7306

[Sicherheit] - SQL Injection in MyEvents Backend

Liebe redaxo-User, wir haben im Addon "MyEvents" eine SQL Injection im Get Parameter "myevents_id" entdeckt. Wer das Addon also im Produktiveinsatz hat und nicht administrativen Usern zur Verfügung stellt, sollte die Datei redaxo/src/addons/myevents/pages/event_add.php an folgend...

Zur erweiterten Suche