Chat-Archiv

← zurück zum Chat
RPG Hacker 20.02.2017 11:42:51
Das Problem ist wohl nicht das Passwort, sondern dass es mit der Login-Seite selbst noch Probleme gibt.
RPG Hacker 20.02.2017 11:59:40
PUH, ES GEHT WIEDER!
RPG Hacker 20.02.2017 12:00:06
Konnte mein Passwort über die Datenbank zurücksetzen (keine Ahnung, was zum Henker das wohl für ein Passwort war). Und den Debug-Modus dann wieder zu beenden ließ mich das Admin-Panel wieder aufrufen.
RPG Hacker 20.02.2017 13:06:06
So, ich müsste jetzt sämtlichen zweisprachigen Content rausgeschmissen haben. War ein bisschen Handarbeit (haha, Handarbeit!), aber wollte ich sowieso früher oder später machen, weil es echt zu viel Arbeit ist, eine Webseite in zwei Sprache zu maintainen, und mich das immer demotiviert hat, neuen Content hochzuladen. Und ein neues (modernes) Webseiten-Theme wollte ich sowieso haben (das ist jetzt nicht das, was es am Ende sein wird, aber irgendein anderes modernes Wordpress-Theme halt).
WYE 20.02.2017 13:49:11
Das war mal ein interessantes Problem. Aber hey, das war die nötige Motivation zu einer schicken neuen Seite!
WYE 20.02.2017 13:49:32
(vor allem die Fehlerseiten im Menü sind cool. )
WYE 20.02.2017 13:52:24
Zitat von RPG Hacker:
Wenn ich das wpconfig.php mit Bindestrich zwischen "wp" und "config" schreibe, kann ich die Nachricht nicht senden.
Tatsache! Ich schätze mal, 1&1 hat einen Sicherheitsmechanismus eingebaut, der alle GET-Abfragen abfängt, in denen besagter String vorkommt - was ja auch Sinn macht, denn an die Datei will man nicht direkt von außen ran, außer man ist ein bösartiges Programm.
WYE 20.02.2017 13:53:06
Ich probier mal, das Posten von Chat-Nachrichten auf POST umzustellen, dann müsste es ja eigentlich klappen.
RPG Hacker 20.02.2017 13:59:42
Zitat von WYE:
Das war mal ein interessantes Problem. Aber hey, das war die nötige Motivation zu einer schicken neuen Seite!

Stimmt, geplant war es eh schon lange, aber bisher kam ich noch nicht dazu.
Zitat von WYE:
(vor allem die Fehlerseiten im Menü sind cool. )
Ja, ist mir auch schon aufgefallen.
Da kümmere ich mich auf jeden Fall noch drum.
Zitat von WYE:
Tatsache! Ich schätze mal, 1&1 hat einen Sicherheitsmechanismus eingebaut, der alle GET-Abfragen abfängt, in denen besagter String vorkommt - was ja auch Sinn macht, denn an die Datei will man nicht direkt von außen ran, außer man ist ein bösartiges Programm.
Das ist ja abgefahren. Wofür werden solche GET-Abfragen denn verwendet? (Besonders im Zusammenhang mit dem Chat)
WYE 20.02.2017 14:28:25
Na ja, GET ist eine Art von HTTP-Anfrage, die so viel heißt wie "gib mir diese Ressource zurück". Ein Browser macht in Prinzip nichts anderes, als GET-Anfragen zu schicken und einem die Antwort als Webseite, Bild oder was auch immer anzuzeigen.
WYE 20.02.2017 14:28:31
Und anscheinend gibt's eine Menge Bots, die (warum auch immer) darauf hoffen, dass sie per HTTP-Anfrage an den Inhalt von wpconfig und damit an die Passwörter kommen. Die Datei direkt per HTTP ausgeben zu lassen ist ja aber unsinnig, denn die braucht man ja nur intern.
WYE 20.02.2017 14:28:41
Mein Chat (wie tausend andere Javascript-Anwendungen auch) schickt im Hintergrund GET-Anfragen und verarbeitet die Antwort im Hintergrund, ohne die Seite neu zu laden.
WYE 20.02.2017 14:29:07
Neben GET gibt's (unter anderem) auch noch POST, das wird verwendet, um so was wie Formulareingaben an den Server zu schicken. Der Unterschied ist meistens nur semantisch, glaub ich - es macht dasselbe, aber hier im Chat wär's zum Beispiel "sauberer", das Schreiben von Nachrichten über POST zu lösen. Vielleicht zensiert 1&1 das dann auch nicht.
RPG Hacker 20.02.2017 14:31:32
Einen Versuch wäre es sicher wert.
RPG Hacker 20.02.2017 14:37:29
Das Wordpress-Theme auf meiner Seite hat schon ein paar seltsame Eigenheiten. Wenn du das Menü für die obere Leiste nicht einstellst, nimmt der da einfach irgendwelche Seiten, auf die er Lust hat (weshalb auch die Error-Seiten vorhin oben drin machen). Man muss ihm speziell ein leeres Menü (welches man vorher angelegt hat) geben, damit er gar nichts oben anzeigt.
WYE 20.02.2017 21:22:50
So, wie sieht's jetzt mit wp-config.php aus?
WYE 20.02.2017 21:23:31
Hey, funktioniert!
RPG Hacker 20.02.2017 22:15:40
Yay! \ o /
RPG Hacker 20.02.2017 22:15:49
wp-config.php
RPG Hacker 20.02.2017 22:15:52
n1