-
Code im Content - Sicherheitsrisiko
Es gibt ja eine Menge Module und Plugins mit deren Hilfe man Code im Content oder auf einer Modulposition ausführen kann. Es ist sicher jedoch am besten, wenn man das meiste mit dem reinen Joomla-Core realisieren kann. Da die direkte Codeeinpflege durch den WYSIWYG-Editor nicht möglich ist, besteht ja doch die Möglichkeit, einen weiteren Benutzer anzulegen, dem kein Editor zugewiesen wird. Somit kann man Programmcode, sogar Formulare etc. direkt als Artikel einpflegen und z.B. über den mod-newsflash auch auf Modulpositionen darstellen. Nun meine Frage: Stellt dieses Vorgehen ein Sicherheitsrisiko in Joomla 1.0 bzw. Joomla 1.5 da ?
Danke für Eure Hilfe
Wembly
-
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- Anhänge hochladen: Nein
- Beiträge bearbeiten: Nein
Foren-Regeln
Lesezeichen