Das Problem ist sowohl in 4.1.7 als auch in 4.2 gelöst.
Vielen Dank fürs Testen!
Gruss
Moreno
2008/4/6 Gerhard Obermayr <[EMAIL PROTECTED]>:
> Hallo List(ig)e, ich habe soeben einen bemerkenswerten Fehler entdeckt.
> Ein Kunde beklagt sich, dass er Unterordner im Fileadmin anlegt, diese
> dann
Sicherheitstechnisch sehe ich auch kein Problem. Da jedoch unter
Windows keine Verzeichnisse mit einem Punkt am Ende angelegt werden
können macht diese Einschränkung Sinn.
Gruss
Moreno
2008/4/12 Thomas Waggershauser <[EMAIL PROTECTED]>:
>
> Am 12.04.2008 um 14:38 schrieb Ingo:
>
>
> > Thomas Wa
Ach ich Esel.. Hab das jetzt geändert + die Formatierung angepasst:
http://bugs.typo3.org/view.php?id=8040
Gruss
Moreno
2008/4/12 Gerhard Obermayr <[EMAIL PROTECTED]>:
> Hallo Moreno, sorry, ich war gestern nicht mehr am PC.
>
> Der Patch funktionierrt, aber ich musste eine kleine Änderung durch
Am 12.04.2008 um 14:38 schrieb Ingo:
> Thomas Waggershauser schrieb am 12.04.2008 14:23
>
>> Für TYPO3 selbst macht es sicher Sinn, den Zugriff zu verweigern, da
>> dies bei dem bestehenden Konzept eine Sicherheitslücke ist.
>
> Welche?
Sorry, natürlich ist es keine.
Was ich sagen wollte war le
Thomas Waggershauser schrieb am 12.04.2008 14:23
> Für TYPO3 selbst macht es sicher Sinn, den Zugriff zu verweigern, da
> dies bei dem bestehenden Konzept eine Sicherheitslücke ist.
Welche?
Gruß Ingo
___
TYPO3-german mailing list
TYPO3-german@lists.
Hallo Gerhard,
ich habe schon verstanden worum es geht. Ich meine ja nur, das man mit
der Extension "air_filemanager" momentan sowohl solche Verzeichnisse
anlegen, als auch darauf Zugreifen kann.
Für TYPO3 selbst macht es sicher Sinn, den Zugriff zu verweigern, da
dies bei dem bestehenden K
Hallo Thomas,
um dieses Problem geht es ja.
Es ist unerheblich, mit welchem Filemanager man arbeitet.
TYPO3 erlaubt das anlegen von Ordnern mit einem Punkt am Ende und
verweigert anschließend dessen Benutzung - wie auch umbenennen oder
löschen des Ordners.
Deshalb gibt es nun den Patch -->
http
Hallo,
jetzt kam ich endlich mal dazu diesen Thread zu lesen und musste doch
dann gleich mal testen wie das beim "air_filemanager" ist.
Dort können Verzeichnisse mit Punkten problemlos angelegt werden und
auch der Zugriff funktioniert ohne Probleme. Allerdings hat man dann
weder über filead
Hallo Moreno, sorry, ich war gestern nicht mehr am PC.
Der Patch funktionierrt, aber ich musste eine kleine Änderung durchführen:
In den beiden ersten Zeilen
--- t3lib\class.t3lib_basicfilefunc.phpTue Apr 01 23:36:14 2008
+++ t3lib\class.t3lib_basicfilefunc.phpThu Apr 10 13:25:12
Gerhard, wie sieht's aus? Funktioniert alles mit dem neuen Patch?
2008/4/10 Christopher <[EMAIL PROTECTED]>:
> Hi Christian,
>
> alles klar, vielen Dank für die Erklärung!
>
> Christopher
>
>
> "Christian Wolff" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
> news:[EMAIL PROTECTED]
>
> > On Tue, 08
Hi Christian,
alles klar, vielen Dank für die Erklärung!
Christopher
"Christian Wolff" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
news:[EMAIL PROTECTED]
> On Tue, 08 Apr 2008 22:00:56 +0200, Christopher <[EMAIL PROTECTED]>
> wrote:
>
>> Hi Ingo,
>>
>> das heißt also, dass der eingegebene Name
On Tue, 08 Apr 2008 22:00:56 +0200, Christopher <[EMAIL PROTECTED]>
wrote:
> Hi Ingo,
>
> das heißt also, dass der eingegebene Name durchsucht wird nach
> [^.[:alnum:]_-] und jeder Treffer ersetzt wird mit _ .
>
> Da ich mit regulärwen Ausdrücken icht auskenne, ist meine Frage, worauf
> genau de
Hi!
"bernd wilke" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
news:[EMAIL PROTECTED]
> Christopher schrieb am Tue, 08 Apr 2008 20:28:33 +0200:
>
>> Und ich hab die Frage, warum überhaupt ein Punkt am Ende nicht erlaubt
>> sein soll.
>> Ich denke mal, dass es Sicherheitserwägungen sind. Wie kann ma
Moreno Feltscher schrieb am 09.04.2008 00:37
> Ganz allgemein: Ich dachte auch schon darüber nach die Punkte durch _
> zu ersetzen.. wäre eine Diskussion wert.
Deckt zumindest das "Ausbrechen aus dem subdir" und den Windows-Punkt ab.
Gruß Ingo
___
TYP
./ ist einfach der aktuelle Ordner
und ../ und ist der büergeordnete ordner
Und damit keine Dinge wie
/fileadmin/templates/../Redakteur1/fotos/././../../templates/css/../css/styles.css
enstehene, bereinigt die Typo3 Funktion alle ./ und ../ (die werden
einfach rausgelöscht, unabhängig davon ob e
> danke, ja, es funktioniert.
> Getestet mit 4.1.5 und 4.1.6
> andere Versionen habe ich leider nicht.
>
> Gerhard
>
Danke. Könntest du in der Core-Liste bitte noch mit einem +1 voten?
Ganz allgemein: Ich dachte auch schon darüber nach die Punkte durch _
zu ersetzen.. wäre eine Diskussion wert
bernd wilke schrieb am Tue, 08 Apr 2008 21:14:14 +:
argl. :-(
zu früh abgeschickt
> [1]
> man nehme eine Datei und nenne sie 'a.txt'
dann umbennenen mit:
ren a???.txt I?love?U.txt
schon hat man (zumindest mit den frühen DOS-versionen) eine Datei
'I love U.txt', die man mit normalen Mitt
Christopher schrieb am Tue, 08 Apr 2008 20:28:33 +0200:
> Hi Moreno,
>
> ja es funktioniert wie von dir beschrieben; Rückmeldung ist auch im
> Bugtracker.
>
> Es geht in TYPO3 4.1 und 4.2.
> Für 4.1 ist die Zeilenangabe in deinem Patch falsch (keine Ahnung, ob
> das ein Problem ist...)
>
> Und
Hallo Moreno,
danke, ja, es funktioniert.
Getestet mit 4.1.5 und 4.1.6
andere Versionen habe ich leider nicht.
Gerhard
Moreno Feltscher schrieb:
> Funktioniert das so für dich? Wäre um eine Rückmeldung froh.
>
> Gruss
> Moreno
>
> 2008/4/8 Christopher <[EMAIL PROTECTED]>:
>
>> Hi Moreno,
>>
Hi Ingo,
das heißt also, dass der eingegebene Name durchsucht wird nach
[^.[:alnum:]_-] und jeder Treffer ersetzt wird mit _ .
Da ich mit regulärwen Ausdrücken icht auskenne, ist meine Frage, worauf
genau der obige Ausdruck passt.
Christopher
"Ingo" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
Christopher schrieb am 08.04.2008 20:28
> Und ich hab die Frage, warum überhaupt ein Punkt am Ende nicht
> erlaubt sein soll. Ich denke mal, dass es Sicherheitserwägungen sind.
> Wie kann man einen Punkt am Pfadende ausnutzen?
t3lib/class.t3lib_basicfilefunc.php
function cleanFileName($fileName
Hi Moreno,
ja es funktioniert wie von dir beschrieben; Rückmeldung ist auch im
Bugtracker.
Es geht in TYPO3 4.1 und 4.2.
Für 4.1 ist die Zeilenangabe in deinem Patch falsch (keine Ahnung, ob das
ein Problem ist...)
Und ich hab die Frage, warum überhaupt ein Punkt am Ende nicht erlaubt sein
so
Funktioniert das so für dich? Wäre um eine Rückmeldung froh.
Gruss
Moreno
2008/4/8 Christopher <[EMAIL PROTECTED]>:
> Hi Moreno,
>
> "Moreno Feltscher" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
> news:[EMAIL PROTECTED]
>
> > Ich habe einen Patch ausgearbeitet und in der Core-Liste gepostet:
>
Hi Moreno,
"Moreno Feltscher" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
news:[EMAIL PROTECTED]
> Ich habe einen Patch ausgearbeitet und in der Core-Liste gepostet:
> http://lists.netfielders.de/pipermail/typo3-team-core/2008-April/015434.html
>
> Den Patch findest du auch im Bugtracker:
> http:
Ich habe einen Patch ausgearbeitet und in der Core-Liste gepostet:
http://lists.netfielders.de/pipermail/typo3-team-core/2008-April/015434.html
Den Patch findest du auch im Bugtracker: http://bugs.typo3.org/view.php?id=8040
Und bitte keinen Kindergarten hier anfangen :-)
Gruss
Moreno
__
Hi,
ich weiß nicht, inwieweit sich dein Post auf meinen bezieht, aber teilweise
denke ich doch, dass du bitte jeweils den Personen antworten solltest, die
das geschrieben haben, auf das du antworten willst.
"Markus Deckmann" <[EMAIL PROTECTED]> schrieb im Newsbeitrag
news:[EMAIL PROTECTED]
> H
> Bis zum gestrigen Zeitpunkt war nur leider hier im Thread nicht
> ersichtlich das du bereits den Fehler eingetragen hast. Eine kurze Notiz
> auf den Fehler wäre hilfreich gewesen. Nichts für ungut.
>
Er hat gestern die Bugnummer genannt, wüsste nicht was da falsch war..
Wie gesagt, ich kümmer
Hi Gerhard,
> schone Deine Nerven.
> Wenn Du beim eintragen besser geschaut hättest, wäre dir aufgefallen,
> dass der Fehler schon unter http://bugs.typo3.org/view.php?id=8040
> eingetragen ist.
> Es war eben schon spät ...
Bis zum gestrigen Zeitpunkt war nur leider hier im Thread nicht
ersich
Klar darfst du darum bitten :P Habe das in 4.2 getestet.
Gleiches Problem!
lG
Gerhard Obermayr schrieb:
> Hallo Markus,
>> Zu finden ist der eingetragene Fehler unter der Nummer
>> http://bugs.typo3.org/view.php?id=8044.
>>
>> Ich wünsch den ach so beschäftigten Leuten in diesem Thread eine Gute
Hallo Markus,
> Zu finden ist der eingetragene Fehler unter der Nummer
> http://bugs.typo3.org/view.php?id=8044.
>
> Ich wünsch den ach so beschäftigten Leuten in diesem Thread eine Gute
> Nacht und hoffe das auch die Leute gut schlafen können die lieber nur
> über Fehler schimpfen, diese dann a
Hi Christopher,
> wie dem auch sei, es *ist* ein Fehler in TYPO3, einen Ordnernamen
> zuzulassen, der nachher nicht genutzt werden kann. Da müsste TYPO3 die
> Eingabe umformen oder den Redakteur draufhinweisen und die Eingabe nicht
> annehmen.
Das es ein Fehler in Typo3 ist ist gar keine Frage
Hallo zusammen,
wie dem auch sei, es *ist* ein Fehler in TYPO3, einen Ordnernamen
zuzulassen, der nachher nicht genutzt werden kann. Da müsste TYPO3 die
Eingabe umformen oder den Redakteur draufhinweisen und die Eingabe nicht
annehmen.
Nachdem der Redakteur einmal um den Fehler weiß und sich g
Hi Gerhard,
> Und es gibt eben unverbesserliche Redakteure.
> Wenns denn halt nicht ginge wäre das etwas anderes!
In so einem Fall sollte man diesem Redakteur allerdings dann auch die
Hilfe versagen und ihn so ins offene Messer laufen lassen. Spätestens
wenn er wirklich akut Zugriff auf die in
Hallo Gerhard,
> Wenns denn halt nicht ginge wäre das etwas anderes!
:-) Im Prinzip geht es ja auch nicht. :-)
Er kann die Datei zwar so benennen, aber er kann sie nicht nutzen. Das
wird auch der dusseligste Redakteur einsehen müssen.
Viele Grüße, Lars Brinkmann
_
Hallo Lars,
*auch ich* verwende keine Umlaute und sonstige Zeichen.
Und *auch ich* würde keinen Punkt am Ende eines Verzeichnisnamens machen!
Und ich schreibe grundsätzlich im fileadmin alle
Bezeichnungen/Ordner/Dateien nur klein - auch wenn ich es hier nicht mache!
Ich habe dem Redakteur auch ges
Hallo Gerhard,
> Deshalb wundert es mich, dass noch niemand auch einen Punkt am Ende
> probiert haben soll ...
weil es einfach nicht zum guten Stil einer Benennung von
Verzeichnissen oder Dateien gehört. Für *mich* zum Beispiel wäre es
absurd, eine Datei oder ein Verzeichnis mit einem Punkt ende
Hi Gerhard,
> Das muss ordentlich in englisch erklärt sein (oder geht es auch in
> deutsch - lesen werden es wahrscheinlich sowieso deutschsprechende).
> Das ist mir so eigentlich zu mühselig ...
> Aber vielleicht findet sich ja jemand ...
Entschuldige meine Kritik an dir persönlich, aber ich fi
Hi Gerhard,
> Ich habe das selber noch nie gebraucht.
> Der Redakteur hat ein Verzeichnis 2008 angelegt.
> Und eben in diesem Ordner wollte er Bilder ablegen in Unterordnern mit
> tag.monat. - also eben dieser fatalen Kombination.
> Es wundert mich, dass das vorher noch keinem aufgefallen ist.
>
> > ansonsten denke ich ist das nen fall für den typo3 bug tracker.
> > http://bugs.typo3.org
> >
> Das muss ordentlich in englisch erklärt sein (oder geht es auch in
> deutsch - lesen werden es wahrscheinlich sowieso deutschsprechende).
> Das ist mir so eigentlich zu mühselig ...
> Aber vie
@ Christian
Ergänzung:
Standardmäßig werden ja im fileadmin auch Umlaute herausgenommen und
Leerzeichen durch den Unterstrich ersetz.
Deshalb wundert es mich, dass noch niemand auch einen Punkt am Ende
probiert haben soll ...
>
> ansonsten denke ich ist das nen fall für den typo3 bug tracker.
>
Hallo Christian,
Christian Wolff schrieb:
> On Sun, 06 Apr 2008 09:47:20 +0200, Gerhard Obermayr <[EMAIL PROTECTED]>
> wrote:
>
>
>> Hallo List(ig)e, ich habe soeben einen bemerkenswerten Fehler entdeckt.
>> Ein Kunde beklagt sich, dass er Unterordner im Fileadmin anlegt, diese
>> dann aber n
On Sun, 06 Apr 2008 09:47:20 +0200, Gerhard Obermayr <[EMAIL PROTECTED]> wrote:
> Hallo List(ig)e, ich habe soeben einen bemerkenswerten Fehler entdeckt.
> Ein Kunde beklagt sich, dass er Unterordner im Fileadmin anlegt, diese
> dann aber nicht verwenden kann.
> Ich habe das nun nachgeprüft und es
Hallo List(ig)e, ich habe soeben einen bemerkenswerten Fehler entdeckt.
Ein Kunde beklagt sich, dass er Unterordner im Fileadmin anlegt, diese
dann aber nicht verwenden kann.
Ich habe das nun nachgeprüft und es stimmt.
Vorher war 4.0.1 drauf, nach einem Update auf 4.1.6 ist der Fehler immer
noch da
43 matches
Mail list logo