+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Themza Template mit versteckten Funktionen in Pseudo-GIF

  1. #1
    Neu an Board
    Registriert seit
    14.02.2011
    Beiträge
    2
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Themza Template mit versteckten Funktionen in Pseudo-GIF

    Hi,
    habe ein Problem mit dem Horse Ranch Template von Themza Team aufgedeckt.
    Bei der Installation von V 1.5.22 und diesem Template:
    http://www.joomlaos.de/option,com_re...o/id,6550.html
    wird auch eine Datei menu_col.gif im Ordner images mit übertragen.
    Dabei handelt es sich aber nicht um eine GIF-Bilddatei, sondern um eine versteckte Funktion, die im Hauptmenu unter dem Menupunkt Startseite einen Unterpunkt aufruft, der auf die Seite ntchosting.com verzweigt.

    Verwendet man PHP V5.3, führt die Template-Installation zu folgendem Fehler, bei Anwahl des Menupunktes 'Startseite':

    Warning: trim() expects parameter 1 to be string, array given in /htdocs/libraries/joomla/html/parameter.php on line 83

    Unter PHP V5 ist der Fehler nicht vorhanden, sondern führt zum Eintrag des besagten Menu-Unterpunktes, der über die Joomla Administration nicht entfernbar ist.
    Löschen des GIF's hilft...

    Nicht gerade die feine englische, über ein Pseudo-GIF den Werbelink einzuschleusen.
    Ob weitere versteckte Sachen in dem Template sind, kann ich noch nicht sagen.

  2. Erhielt Danksagungen von:


  3. #2
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Soooo neu ist die Geschichte nun wirklich nicht . Such mal hier im Forum nach Themza und Du wirst sehen, dass das schon oft angesprochen wurde

  4. #3
    Neu an Board
    Registriert seit
    14.02.2011
    Beiträge
    2
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Mein Grund für diesen Thread

    hab ich vorher auch gesehen, aber:

    1. halte ich es für ein Sicherheitsproblem, weil Code in einem Psudo-GIF zu verstecken, das man als GIF in keinem Bildeditor aufrufen kann, bedeutet, dass man da auch anderes reinpacken kann als einen Werbelink zu einer Website.
    In notepad++ geöffnet, ist der in der Mitte lesbare Code dieser:
    */function tdo(){echo base64_decode('RGVzaWduZWQgYnk6IDxhIGhyZWY9Imh0dHA 6Ly93d3cudGhlbXphLmNvbS9qb29tbGEvIiB0aXRsZT0iIiB0Y XJnZXQ9Il9ibGFuayI+am9vbWxhIHRlbXBsYXRlczwvYT4gIDx hIGhyZWY9Imh0dHA6Ly93d3cubnRjaG9zdGluZy5jb20vdmlyd HVhbC1wcml2YXRlLXNlcnZlcnMuaHRtbCIgdGl0bGU9IiIgdGF yZ2V0PSJfYmxhbmsiPnZwcyBob3N0aW5nPC9hPiZuYnNwOw==' );}$GLOBALS['arr'] = array('name'=>'hosting','link_title'=>'','link'=>' http://www.ntchosting.com/','id'=>500,'menutype'=>'mainmenu','alias'=>'jj',' type'=>'url','published'=>1,'parent'=>1,'component id'=>0,'sublevel'=>1,'ordering'=>1,'checked_out'=> '0','pollid'=>'0','browserNav'=>1,'access'=>'0','u taccess'=>'0','params'=>array('menu_image'=>'-1'),'lft'=>0,'rtf'=>0,'home'=>0,'component'=>'','t ree'=>array('0'=>'1','1'=>500),'checked_out_time'= >'0000-00-00 00:00:00','route'=>'home/jj','query'=>array('tst'=>''));{$a=strlen('');}/*

    Der Rest des Inhalts verströmt irgendeinen möglicherweise kyrillischen Charakter, der für mich nicht lesbar ist. Das wird viell. bewußt so gemacht worden sein. Hab mich dann nicht weiter damit beschäftigt, meine Zeit ist für mich kostbar. Da die Datei aber mit der Kennung <?php /* anfängt und mit ;*/?> aufhört, ist es wohl insgesamt Programmcode.
    Die Art der Programmierung ist schon sehr sophisticated. Man hat ein ungutes Gefühl, was da ev. noch im Template für unsichtbare Funktionen stecken.

    2. Themza antwortet auf eine Nachfrage nicht.

    3. Die Zusammenhänge zwischen PHP V5.3 und der fehlerhaften Codeverarbeitung {trim()} des "GIF" wurden hier (nach kurzer Recherche) in dieser Form noch nicht dargestellt. Könnte also für manche hilfreich sein, da der Fehler auf so manchen Joomla-Seiten in google nachgewiesen wird (Warning: trim() expects parameter 1...).

    4. Warum Joomlaos zu den Themza-TPL's keinen Hinweis gibt, ist für mich nicht nachvollziehbar.

    Alle anderen Punkte wie - menu_col.gif entfernen erlaubt? - rechtliche Bedenken - etc. sind ja in den anderen Threads gut abgehandelt.

    grüße
    pillepalle

  5. #4
    Wohnt hier Avatar von Kubik-Rubik
    Registriert seit
    20.10.2005
    Ort
    Kubik-Rubik.de
    Beiträge
    2.737
    Bedankte sich
    177
    Erhielt 1.059 Danksagungen
    in 793 Beiträgen

    Standard

    Jep, habe mich auch schon damit befasst. Der Code ist eigentlich nich schwer zu verstehen.

    Ich habe auf Anfrage schon mal ein paar Templates von diesem Schrott befreit...

    Von Themza wirst du sicher keine Antwort dazu bekommen, wohl eher eine neue Version, in der das Problem mit PHP 5.3 nicht existiert... ;-)

    Gruß
    Joomla! Extensions by Kubik-Rubik.de
    Keine Beantwortung von Supportanfragen per PN

    Joomla! braucht Dich!

  6. #5
    Neu an Board Avatar von Tomsn
    Registriert seit
    19.04.2008
    Beiträge
    93
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo Leute
    bitte könnts ihr auch posten wie ihr das Problem behoben habt? Ich habe soeben nach umstellen von PHP 5.2 auf 5.3 das selbe Problem, weiss aber nicht wie man das beheben kann... bin kein Programmierer

    Edit: verwende das Tempalte "nice web"
    >>> smash forehead on keyboard to continue <<<

  7. #6
    Neu an Board
    Registriert seit
    23.02.2012
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    einfach die Datei löschen dann kommt der Link in der Navigation nicht mehr

  8. #7
    Neu an Board Avatar von Tomsn
    Registriert seit
    19.04.2008
    Beiträge
    93
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Welche Datei ist denn zu löschen?
    >>> smash forehead on keyboard to continue <<<

  9. #8
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Lokal <templatename>.zip, auf dem Server wie gewohnt deinstallieren.
    Danke?

    Keine Macht den Facebutts!
    "Dinner for one ist jeden Tag" oder "Und täglich grüßt das Murmeltier"

  10. #9
    Neu an Board Avatar von Tomsn
    Registriert seit
    19.04.2008
    Beiträge
    93
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich will ja nicht das Tempalte deinstallieren das ich verwende ...
    >>> smash forehead on keyboard to continue <<<

  11. #10
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Solltest du aber wollen, wenn Themza dransteht.
    Danke?

    Keine Macht den Facebutts!
    "Dinner for one ist jeden Tag" oder "Und täglich grüßt das Murmeltier"

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein