Ankerlink an den Anfang der Seite
bullet holes 1744860 1920
Generic filters
Filter by Kategorien

Der Beitrag, geschriebem am 1. August 2013, ist schon etwas älter und könnte womöglich nicht mehr aktuell sein

Neulich wollte ich einen schon etwas älteren Artikel ergänzen, was daran scheiterte, dass mir das Speichern aus Sicherheitsgründen untersagt wurde.

security-policy

Nachdem ein Kunde dasselbe Problem mit einem anderen System (Wiki) hatte, untersuchte ich die Hintergründe näher. Dabei stellte sich heraus, dass sicherheitsrelevante PHP-Funktionsnamen wie fopen nicht mehr in der originalen Schreibweise in einem Post erwähnt werden dürfen. Modifiziere ich den Funktionsnamen, ist das Speichern kein Problem (allerdings wenig hilfreich).

Betroffen scheint jedoch auch das WordPress Plugin „Google Analytics Dashboard“ zu sein. Anstelle von Mini-Statistikgrafiken in der Posts-Übersichtsliste bekam der Kunde lauter „Access denied“-Hinweise.

Beim Media Wiki macht sich das Sicherheits-Modul bislang dadurch bemerkbar, dass nicht mehr als drei mit eckigen Klammern ausgezeichnete Links in einem Abschnitt gespeichert werden können. Ab dem vierten Link wird das Speichern durch die „Access-Denied“-Meldung vereitelt. Lässt man hingegen (ab dem vierten Link) die Auszeichnung mit eckigen Klammern weg, funktioniert das Speichern.

Wie es aussieht sind Websites die bei hoststar und Resellern liegen betroffen, da sie Mod Security einsetzen und (zu) restriktiv konfigurieren.

Bitte das Kommentarfeld nicht für Supportanfragen nutzen; hier kann kein Support angeboten werden. Die Angabe von Name oder E-Mail-Adresse ist optional, ein Spitzname wäre trotzdem nett.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Name und E-Mail-Adresse (beides optional, da alle Kommentare moderiert werden) werden dauerhaft gespeichert. Über dieses Formular kann jeder Zeit die Löschung persönlicher Daten oder Kommentare angefordert werden; die Anfrage wird nicht veröffentlicht und nach der Bearbeitung gelöscht. IP-Adressen, die mit Kommentaren gespeichert werden, werden nach zwei Monaten automatisch gelöscht.

Ihre Nachricht wird möglicherweise zur Spam-Prüfung an OpenAI (USA) weitergeleitet. Weitere Informationen finden Sie in unserer Datenschutzerklärung.