An sich war's eine schöne Komponente, aber nach der ersten Sicherheitslücke in der 1.3.3 setze ich sie (vorerst) nicht mehr ein. Jetzt beobachte ich die Entwicklung mal 'ne Weile.
An sich war's eine schöne Komponente, aber nach der ersten Sicherheitslücke in der 1.3.3 setze ich sie (vorerst) nicht mehr ein. Jetzt beobachte ich die Entwicklung mal 'ne Weile.
-------- Gruß, Myrtus --------
www.myrtus-communis.de
Ich habe die Komponente eigentlich sehr gerne eingesetzt. War ziemlich einfach und intuitiv.
Vielleicht schaue ich mir mal die Sicherheitslücken genauer an und schaue, ob sie tatsächlich korrekt geschlossen wurden.
Wir sollten mal abwarten, sicher wird das jemand auch noch überprüfen...![]()
Gruß
Kubik-Rubik.de - Entdecke die vielfältigen Möglichkeiten!
Easybook Reloaded - SIGE - Simple Image Gallery Extended - EasyCalcCheck Plus - Skript - PHP Backlink Checker
Ich hab in letzter Zeit (eben wegen der Sicherheitslücke) viel getestet und probiert.
- Eine Komponente die ebensoviel Features und ähnlich einfache Bedienung hat, gibt es nicht. (entweder man muß bei den Features Abstriche machen, oder es wird um einiges komplizierter..)
Hab jetzt bei den vorhandenen Formularen weniger Bedenken - versuche aber parallel mein Formular, wo ich noch ein paar Features mehr bräuchte mit BreezingForms zum Laufen zu bekommen..
Über ein Dange freud sich der Frange - Gelöst..??
"Haben Sie gestern meinen Jungen aus dem Wasser gezogen?" -- "Und wo ist seine Mütze?"
Wie ist eigentlich nun der Info-Stand zu 1.3.5. Version?
Gibt es hirzu etwas Neues in punkto Sicherheit?
Lieben Gruß jemue
________________________________________________
Ebenso unsicher wie die bisherigen Versonen. Einsatz ist nicht zu empfehlen.
Ich hab letztens versucht mich mit iptables zu schützen und nur Port 80 (von überall) und port 22 (von meiner ip) zu erlauben.
Dann funktioniert CKForms nicht mehr...ganz toll.
CKForms benötigt Port 445 microsoft-ds und Port 587....aber bitte wozu? Hab darüber nur gelesen, dass dieser Port (445) fast ausschließlich für Trojaner/Hacks usw verwendet wird. Wieso benötigt CKForms dann diesen Port? Machen Sie das mit Absicht?
#edit: Angeblich soll 1.3.5 sicher sein: http://www.joomla-downloads.de/kompo...itsluecke.html
oder hat da jemand eine andere Quelle?
Geändert von Fipsi (24.09.2010 um 10:29 Uhr)
Hi Leute!
Mich würde brennend interessieren ob die neue Version von ck-forms 1.3.5 b1 immer noch unsicher ist.
Ich benötige unbedingt ein Formulartool bei dem ich die Inhalte im Frontend sichtbar machen kann.
Soweit ich weiß kann das JForms ja nicht und mit ChronoForms und speziell mit ChronoConnectivity komm ich leider irgendwie nicht ganz klar. Ich finde mit ChronoConnectivity keine Daten.
Schöne Grüße und Gute Nacht
Joomla-Sigi
Ja, ist immer noch unsicher bzw. mit einer Sicherheitslücke behaftet.
Hi Leute!
Danke für den Hinweis, aber wie ist dann diese Beschreibung zu CK-Forms bei joomla-Downloads zu verstehen?
Schöne Grüße
Joomla-Sigi
Lesezeichen