http://www.thwboard.de/forum/board.php
ebenso bei newtopic.php
Ort: / Boardübersicht / Archiv / [fixed] board.php ohne parameter // $P wird nicht immer initialisiert.
Seite 1 von 1
http://www.thwboard.de/forum/board.php
ebenso bei newtopic.php
warum ist das ein Bug ? Wenn du keine Board-ID übergibst, kann ja kein Board angezeigt werden.
ebenso bei newtopic.php. Was sollte deiner Meinung nach anders sein ? Welches Board sollte denn angezeigt werden, wenn keins übermittelt wird ?
Also mal wirklich kein Bug.
...doch ein Bug. Da sollte eine andere Fehlermeldung kommen wie z.B.
Du hast eine falsche Themen-ID angegeben. Bitte klicke den zurück Button deines Browsers.
:)
ehm. bei der newtopic eben nicht, da gehts ja nur ums Board.
Dass man den Fehlertext verändern kann, is ja wieder was anderes. Trotzdem imho kein Bug, sondern ein Schönheitsfix.
Bei showtopic halt analog.
Im Übrigen: warum "zurück" ? Vom Board kommt man nirgends auf eine Seite mit fehlender ID, also nur per Direkteingabe oder link. Und da bringt ein "zurück" ja nicht so viel. Ein message_redirect auf die index.php wär sinnvoller, find ich.
zumindest bei newtopic in rc2 bestätigt!
hast ja recht @ naro :)
Hab es in der Mittagspause geschrieben und hatte nicht allzuviel Zeit ;)
Aber verstehen konntet ihr mich? Dann ist es ja nicht sooo tragisch :rolleyes:
man sollte IMMER ALLE variablen abfangen und dementsprechen eine meldung ausgeben und keine parse errors. und das mit dem board.php geh nicht darum wie es möglich ist, sondern DAS es möglich ist. so ists nunmal beim programmieren.
[Party-Worms] Jürgen postete
[...] keine parse errors. [...]
[...] so ists nunmal beim programmieren.
Was ein Parse Error ist, weisst du aber ?
Ich wiederhole, ob ich nun den Text ausgebe "Fehler - Board existiert nicht" oder "Fehler - leider wurde keine Board-ID übermittelt. Hier gehts >zurück<" ist nun mal ein kosmetisches Problem, nix programmiertechnisches.
Ich geb ja zu, der Fehlermeldungstext ist grade mal passend, aber nicht wirklich komfortabel.
Daher eben der vorschlag mit message_redirect auf die index (bei board.php oder newtopic.php) oder board (bei showtopic, edit, ...).
Vielleicht besser ...
[edit]ups, seh grade der is bei den bestätigten. Na wenn ihr meint.
der don hat gesprochen.
bestätigt deswegen, weil es ein Bug ist, wenn man eine URL vom Board auch wenn falsch aufruft und dann interne Fehlermeldungen sieht:
http://www.thwboard.de/forum/newtopic.php
oh. bei newtopic is da allerdings was schief. Da hast du jetzt wieder recht, verdammt. Jetzt wo don grade "kein bug" draus gemacht hat.
:shy:
na alle is kein parse error sondern ein fatal error :D
http://www.thwboard.de/forum/showtopic.php
hier isses ja auch sauber gelöst und man kann diese seite übers forum nicht direkt aufrufen.
oh, irgendwie reden wir aneinander vorbei oder irgendwas geht schief.
Dein letzter Link, genauso wie dein erster auf die board.php, sieht bei mir nach ganz normaler Board-Fehlermeldung aus. Bei der newtopic.php ohne parameter hab ich allerdings einen Fatal Error.
Nur: warum bekommst du bei der board.php einen parse / fatal error und ich eine normale board-Fehlermeldung ("Fehler", "Board existiert nicht") ?
seltsam ...
reply.php auch
also ich fasse zusammen:
http://www.thwboard.de/forum/newtopic.php
http://www.thwboard.de/forum/reply.php
ergebenen eine fehlermeldung!
*bestätige*
ja und, wo ist das problem? tipp auf einem unix-rechner `mv' in eine shell, und du bekommst auch eine fehlermeldung.
naja ich möchte sagen eine solche Fehlermeldung:
Fatal error: Call to a member function on a non-object in /home/paul/www-data/www.thwboard.de/forum/inc/functions.inc.php on line 121
sieht nicht sehr professionell aus und verrät zudem noch interne Pfadangaben!
ich würde sagen die meisten hier bezeichnen das als ein Bug...
oder ist das schwer zu fixen?
Also ich würd mich eigentlich der Meinung von Luki anschließen, Path Disclosure sollte man vermeiden, jedenfalls dann wenn es sich vermeiden lässt.
mkay, ich lasse jetzt einfach ein default-$P-erstellen, dadurch hat man solche problem nicht mehr.
Seite 1 von 1