Forum

Moderiert von: stefan, spinne
Forum: Module
Sie schreiben eine Antwort zum Thema: FCKEditor ?
Gehe zu: OpenPHPNuke - das Open Source CMS Forum Index


Benutzername:
 
Sicherheits-Code
Sicherheits-Code
Neu laden

Thema im Überblick

Autor
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 30.08.2006 01:10

Alex,
danke - jetzt schließt sich der Kreis!
Spinne hat mir vor ca. 3 Wochen, als ich die Installation aufgebracht habe, geholfen weil ich seltsame Fehler hatte. Grund war die "doppelte" Parametrierung des Unterordners. Ich hab's dann an der falschen Stelle weggenommen - jedenfalls blieb das INSTALLDIR leer. Ist mir bis heute auch nicht abgegangen...zumindest nicht offensichtlich.

Mit Eintrag passt nun der Bilder-Upload natürlich perfekt .
(bin gespannt, ob's mich jetzt woanders aufstellt)

Das mit den Unterverzeichnissen habe ich im FCK-Wiki so verstanden, dass man die unterschiedlichen Filetypen in einzelne Verzeichnisse packen kann. Ich werde aber - bis auf die Bilder - alles in meiner fckconfig.js disablen und dort noch dazu die Filetypen etwas einschränken (z.B. Flash).

Danke für Deine Hilfe,
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
xweber
Registriert: 22.08.2001
Beiträge: 1496


Sende eine Private Nachricht an xweber
FCKEditor ?

Geschrieben: 29.08.2006 23:16

zu 1.) da gibts im installer extra ein Feld, wenn opn als "Unterpfad" eingerichtet wird. Editiere deine mainfile.php:

/* Needed only when installed in a subdir.
* i.e. /server/www/opn
* $installdir = 'opn'
* /server/www/cms/opn
* $installdir = 'cms/opn';
*/

$installdir='opn';


zu 2.) ja, die subdirs hab ich auch gesehen. Keine Ahnung was sich der orig. Authors des Modules dabei gedacht hat
Ne im Ernst, der fix ist jetzt mal ein "Feldversuch" ob es bei den üblichen Servern funktioniert.

zu 3.) Das Problem sehe ich, das jeder User auf jedes hochgeladene Bild in dem cache Ordner erreichen kann. Ob das immer so gewollt ist wag ich mal zu bezweifeln. Zudem müsste man imho testen, inwiefern der Bediener durch manipulation aus diesem Cache Ordner "ausbrechen" kann und dann mehr sieht als er soll. Schlussendlich gilt es auch die unendliche Zahl an Installationen zu bedenken, bei denen der cache Ordner aus Bequemlichkeit auf 777 ge chmod'ded wurde.

Alex



X.W.E.B.E.R.: eXperimental Worker Engineered for Battle and Efficient Repair

Auch der Mann, der den Berg versetzt hat, hat mit einem kleinen Stein angefangen.

Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 29.08.2006 21:18

Oh, jetzt hab ich's gesehen - Du hast die Variable so gesetzt, dass der FCK nach /cache/fckeditor_xxxxxxxxxx hochladet.

Dabei gibt's übrigens noch zwei Probleme:
1) Das Bild landet in /cache/... - ich habe OPN aber in einem Unterverzeichnis laufen, der (zum document root) relative Pfad müsste somit /opn/cache.... heißen. Wenn ich's korrigiere, dann wird's mir auch angezeigt - sonst nicht.
2) Im cache-Verzeichnis gibts die Unterverzeichnisse /Image, /Flash,.... - aber das hochgeladene Bild landet auf der selben Ebene wie die Verzeichnisse liegen - und nicht "image"-Verzeichnis.

Glaubst Du wirklich, dass der Button ein Sicherheitsrisiko darstellt - vor allem wenn er auf das cache-Verzeichnis zeigt? Falls Du nachhaltig der Meinung bist, das sollte man wirklich bleiben lassen, findst Du hier die Lösung: http://sourceforge.net/forum/message.php?msg_id=3619455

Ciao,
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
xweber
Registriert: 22.08.2001
Beiträge: 1496


Sende eine Private Nachricht an xweber
FCKEditor ?

Geschrieben: 29.08.2006 20:53

ich sagte auch upload

da gibts einen Reiter "upload". Der sollte nun funktionieren. Diesen Filemanager - da hab ich Sicherheitsbedenken wenn der tauglich ist. Den würd ich am liebsten ausbauen.

Alex


Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 29.08.2006 01:26

@xweber: Habe jetzt Rev. 5674 drauf - aber der "Server durchsuchen"-Button bei den Bildern im FCKEdit zeigt immer noch ein leeres Fenster, in der Fusszeile das bekannte gelbe Rufzeichen (Zeile 104, Objekt erwartet).

Ciao,
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 28.08.2006 23:33

xweber schrieb am 28.08.2006 um 22:37:18 Uhr folgendes:

PS: MS Notepad? Dann doch lieber vi

VI...kommt das nicht von very intuitive?
:qw!
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 28.08.2006 23:21

xweber schrieb am 28.08.2006 um 22:37:18 Uhr folgendes:

schau mal in den trunk.

Den blas' ich gerade auf den Server rauf, nachdem ich alle Warnungen die Version *produktiv* einzusetzen achtlos in den Wind geschlagen habe
Aber spinne hat mich so nett überzeugt, dass ich einen Versuch wage.
Danke jedenfalls für das flotte Fixing!

Ciao,
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
xweber
Registriert: 22.08.2001
Beiträge: 1496


Sende eine Private Nachricht an xweber
FCKEditor ?

Geschrieben: 28.08.2006 22:37

schau mal in den trunk. Der Bildupload wurde am Wochenende korrigiert (und der FCK auf eine neue Version gehoben)

Alex

PS: MS Notepad? Dann doch lieber vi


Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
FCKEditor ?

Geschrieben: 23.08.2006 21:14

Irgendwie krieg ich's nicht gebacken.
Ich bin soweit, dass ich herausfinden konnte, dass der besagten Zeile ein Inhalt ('Path') fehlt. Dieser wird im connector-Verzeichnis im basexml.php in Form von XML aufbereitet. Irgendwo vom Weg der zu ändernden Configs bis zum Fenster am Schirm verliere ich einen Variablennamen.

Zudem habe ich festgestellt, dass in OPN der 2.3 FCK installiert ist - vom Juli 2005. Es gibt seit ein paar Wochen den FCK 2.3.1 - stellt sich die Frage, ob ich nicht schneller bin, wenn ich versuche die 2.3.1er zu integrieren...vielleicht ist das ein FCK-Bug, der behoben wurde. Das Problem habe jendenfalls nicht nur ich...

Ciao,
Boby
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
spinne
Registriert: 21.08.2003
Wohnort: Luzern


Sende eine Private Nachricht an spinne Besuche die Homepage von spinne
FCKEditor ?

Geschrieben: 23.08.2006 18:07



Zitieren Druckerfreundliche Darstellung nach oben
3 Seiten ( 1 - 2 - 3 )