Re: [TYPO3-german] Ist realurl ein DB-Killer? Wie kann man bestimmte Einträge ausschließen?

2017-02-19 Diskussionsfäden Dr. Dieter Porth
Hallo Alexander You can specify a range of valid values by appending a () after each value. If this range does not match, the variable won't be appended to links. This is very important to prevent that the cache system gets flooded with forged values.

Re: [TYPO3-german] Ist realurl ein DB-Killer? Wie kann man bestimmte Einträge ausschließen?

2017-02-19 Diskussionsfäden Ralf-Rene Schröder
du hast aber deine Installation schon mit config.linkvars so abgesichert das nur die von dir gewollten Parameter ausgewertet werden ( bei mir ist es z.B.: config.linkVars = L(1-2), print ) ??? siehe: https://docs.typo3.org/typo3cms/TyposcriptReference/Setup/Config/Index.html#linkvars Am

[TYPO3-german] Ist realurl ein DB-Killer? Wie kann man bestimmte Einträge ausschließen?

2017-02-19 Diskussionsfäden Alexander Averbuch
Hallo zusammen, Ich habe mir die Tabelle tx_realurl_urldata angeschaut und habe festgestellt, dass ein Angreifer relativ einfach die DB mit Spam-Einträgen überfluten kann, so dass die gesamte Website nicht mehr funktionieren wird. Ein paar Beispiele: Fall 1. Ich habe eine Website in 2