BugBlog.de

Der Debugger Blog fuer Entwickler und Developer

TYPO3 Merksatz #7: Sicherheitslücken nur an security(at)typo3(.)org melden

May10

Für viele klingt es komisch, vor allem wenn sich die Sicherheitslücke in einer Erweiterung befindet, das nicht der Autor der Extension informiert werden soll, sondern ausschließlich das TYPO3 Security Team, siehe: http://typo3.org/teams/security/contact-us/

Tags: ,
posted under Merksätze | No Comments »


TYPO3 Merksatz #6: In der localconf.php nur einfache Anführungszeichen verwenden

May9

Besonders bei großen und älteren TYPO3 Installationen kommt es vor, das die localconf.php, welche sich im Ordner, typo3conf/ befindet, sehr lang und damit unübersichtlich geworden ist. Oftmals sind Einträge doppelt vorhanden, was nicht gleich immer auf den ersten Blick erkannt wird. Der obere Eintrag wird angepasst aber keine Veränderung geschieht, weil der Wert weiter unten nochmals überschrieben wird.

Tags: ,

Avira AntiVir: Service Pack 0

May9

Was für Nicht-Informatiker immer etwas schwer verständlich ist, das in der Informatik bei 0 angefangen wird zu zählen. Jeder der schon mal mit Binären-Zahlen oder mit Feldern bzw. Arrays hantiert hat, kennt sicherlich die Zählweise:

  • Zwei Zustände: 0 und 1
  • Array mit 2 Feldern am Index 0 und 1
No tags for this post.

TYPO3 Merksatz #5: Die Erweiterung phpMyAdmin sollte im Live-Betrieb deaktiviert sein

May7

In der Vergangenheit gab es zahlreiche Sicherheitslücken in der TYPO3-Erweiterung phpMyAdmin, was aufgrund des Funktionsumfanges der Extension, schwerwiegende Folgen haben kann. Daher wird ausdrücklich davor gewarnt (http://typo3.org/extension-manuals/doc_guide_security/1.0.0/view/1/6/) Erweiterungen wie phpMyAdmin im Live Betrieb einzusetzen.

Es wird empfohlen statt der TYPO3-Extension die Standalone Version zu wählen, da diese zusätzlich mit einem Htaccess-Schutz gesichert werden kann. Sollten Redakteure im Live-Betrieb unbedingt Zugriff direkt in die Datenbank benötigen, ist TYPO3 ggf. nicht optimal konfiguriert.

Tags: ,
posted under Merksätze | No Comments »

TYPO3 Merksatz #4: USER_INT Inhalte sind nicht im Cache

May6

Im Gegensatz zu USER werden USER_INT Inhalte nicht gecached.

PHP:
  1. /* Wird im Cache von Typo3 abgelegt */
  2. page = PAGE
  3. page.typeNum=0
  4. includeLibs.phpdatei = media/scripts/example.php
  5.  
  6. page.30 = USER
  7. page.30 {
  8. userFunc = user_various->listMembers
  9. reverseOrder = 1
  10. }
Tags: , , ,
« Older Entries