DISKUSSION zu Technischen Neuerungen im HET-Forum

ÖFFENTLICHE BEKANNTMACHUNGEN/INFORMATIONEN
MB77
Beiträge: 281
Registriert: Montag, 30. Oktober 2023, 17:23:12
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von MB77 »

Ich werde mich auf keinem Fall bei jeder Session neu einloggen.
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Heckengäu »

MB77 hat geschrieben: Freitag, 13. März 2026, 13:34:24 Ich werde mich auf keinem Fall bei jeder Session neu einloggen.
Hast du die Cookies gelöscht? Unten halbrechts.
Was heisst Session?
Ich bin Stundenlang eingeloggt, auch wenn ich nicht aktiv im Forum 1 Klick mache.
Du nicht?
MB77
Beiträge: 281
Registriert: Montag, 30. Oktober 2023, 17:23:12
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von MB77 »

Hab die jetzt gelöscht. Mal hoffen, das es was bringt.
Solsken
Beiträge: 13
Registriert: Freitag, 06. März 2026, 16:20:17
Kronen: 0
Sterne: -
Wohnort: Linköping
Kontaktdaten:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Solsken »

Das Problem ist nicht weg wenn man löscht die Button für ‚Dauerhaft angemeldet‘. Das Problem ist in die Server-Einstellung. Wenn die Wert für session.gc_maxlifetime in die php.ini ist zu niedrig eingestellt, dann die Garbage Collector löscht alle aktive Sitzungen viel zu schnell. Auch wenn Nutzer will bleiben angemeldet, der Server vergisst die Identität sofort wieder.

Zweite Fehler ist bei die Cookie-Attribute. Wenn die Cookie-Path ist falsch gesetzt oder gibt es Konflikt bei SameSite=Lax Einstellungen in Verbindung mit die secure-Flag, dann Browser blockiert die Übertragung von Session-ID bei neue Seitenaufruf. Das ist eine fehlerhafte Implementierung von Sicherheits-Protokolle.

Man muss korrigieren die session.cookie_lifetime und prüfen die Database-Session-Handler auf Fehler in die Schreib-Rechte. Das ist eine Standard-Aufgabe für eine IT-Fachkraft und dauert nur zwei Minuten.

Eine Funktion zu entfernen weil man kann nicht reparieren die Ursache ist keine professionelle Lösung für eine Administrator. Das ist nur eine Umgehung von die technische Defekt.
Security is not a product, but a process.
Solsken
Beiträge: 13
Registriert: Freitag, 06. März 2026, 16:20:17
Kronen: 0
Sterne: -
Wohnort: Linköping
Kontaktdaten:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Solsken »

Ich habe beim Lesen von die Informationen gesehen, dass dieses Forum nutzt noch die Version phpBB 3.3.8. Ich schreibe das nur, weil ich habe mich gewundert wegen die Probleme mit die Anmeldung von die Nutzer.

Ich habe nachgeschaut in die offizielle Liste von die Entwickler und diese Version 3.3.8 ist von Juni 2022. Das ist schon eine sehr lange Zeit ohne eine Aktualisierung. Aber ich mache mir auch Sorgen um die PHP-Version auf die Server. Wenn die Foren-Software so alt ist, dann ist oft auch die PHP-Version veraltet, zum Beispiel Version 7.4 oder 8.0.

Die Entwickler von PHP haben für Version 7.4 schon im November 2022 alle Sicherheits-Updates gestoppt. Und auch Version 8.0 bekommt schon lange keine Hilfe mehr. Das ist gefährlich, weil alte PHP-Versionen haben oft Sicherheits-Löcher, die Hacker können benutzen für Einbruch in die Datenbank.

Vielleicht ist das auch eine Grund, warum die Technik nicht mehr stabil läuft und der Button für ‚Angemeldet bleiben‘ musste weg. Neue Browser und alte Server-Technik verstehen sich nicht gut. Es wäre sehr wichtig für die Sicherheit von die Daten von alle Nutzer, wenn man macht ein Update auf eine moderne Version wie PHP 8.2 oder 8.3, die noch Schutz bekommen.

Ich wollte das nur als Information geben für die Sicherheit von die Projekt. Es ist besser zu reparieren die Basis, als nur Funktionen zu löschen.

Ich möchte auch freundlich erinnern, dass es gibt in Europa die DSGVO. Ein Administrator hat die rechtliche Pflicht, die Daten von die Nutzer zu schützen durch Technik, die ist auf die aktuelle Stand von die Technik. Wenn man nutzt Software und PHP-Versionen, die seit 2022 keine Sicherheits-Updates mehr bekommen, dann ist das ein großes Risiko für die Sicherheit von die Daten.

Im Falle von eine Datendiebstahl kann das geben große Probleme mit die Aufsichtsbehörden, weil die Sorgfaltspflicht wurde nicht beachtet. Ich schreibe das nur, weil ich möchte nicht, dass dieses Projekt bekommt juristische Schwierigkeiten wegen veraltete Systeme. Sicherheit ist nicht nur ein Wunsch, sondern eine gesetzliche Pflicht für jede, der eine Forum betreibt mit private Daten von Menschen.

Edit:

Ich habe auch gesehen, das Design von die Webseite (Theme ‚Acid‘) ist auch schon sehr, sehr alt. Das ist ein schönes Retro-Gefühl, aber in die Informatik ist das gefährlich. Alte Themes benutzen oft veraltete JavaScript-Bibliotheken wie ganz alte jQuery-Versionen. Diese haben oft Sicherheits-Lücken für Cross-Site-Scripting.
IMG_0258.jpeg
IMG_0258.jpeg (468.28 KiB) 5911 mal betrachtet
Security is not a product, but a process.
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Heckengäu »

@Sosken
Hat sich inzwischen etwas an den aufgezeigten Sachmängeln in positiver Richtung verändert?
Gast

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Gast »

Immer wenn ich mich anmelden will kommt die Meldung „Formular ungültig, versuchen sie es erneut“. Ist das nur bei mir so?
Solsken
Beiträge: 13
Registriert: Freitag, 06. März 2026, 16:20:17
Kronen: 0
Sterne: -
Wohnort: Linköping
Kontaktdaten:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Solsken »

Heckengäu hat geschrieben: Montag, 06. April 2026, 00:04:53 @Sosken
Hat sich inzwischen etwas an den aufgezeigten Sachmängeln in positiver Richtung verändert?
Nein, aber funktioniert trotzdem
Security is not a product, but a process.
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Heckengäu »

Gast hat geschrieben: Dienstag, 07. April 2026, 22:08:43 Immer wenn ich mich anmelden will kommt die Meldung „Formular ungültig, versuchen sie es erneut“. Ist das nur bei mir so?
Ganz unten "Alle Cookies löschen" sollte das beheben
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Heckengäu »

MB77 hat geschrieben: Mittwoch, 11. März 2026, 22:24:03 Ich habe kein Kästchen 'angemeldet bleiben'
Das Kästchen ist seit gestern zurück: Zum 1. Mal seit langer Zeit bin ich dauerhaft angemeldet
MB77
Beiträge: 281
Registriert: Montag, 30. Oktober 2023, 17:23:12
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von MB77 »

Jo danke für die Info. Das ständige anmelden war wirklich anstrengend + Hinweis, daß das Board vorübergehend nicht erreichbar ist. Hoffentlich funktioniert jetzt alles wieder ganz normal ❤️
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Heckengäu »

Da klickt nix. Kein Stück. Es geht lediglich leer eine Zeile abwärts Richtung Erdmittelpunkt.

Es sind Fehler im Code bei den eckigen Klammern. Habe gebastelt, aber nicht ganz hinbekommen. Lediglich in neuem Spoiler den Link untergebracht dass der Link linkt und ich denk sofort wohin schleppt das Mädchen Säcke von Viehfutter?!
Aber es ist ein Stoffkuppelhaus; die Karte ist für mich enttäuschend, das ist nur eine Skizze und bedarf der farbigen Ausmalung

Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetSca ... XBjXNKJPTl
z3001x
Moderator
Beiträge: 7666
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von z3001x »

Heckengäu hat geschrieben: Sonntag, 06. September 2026, 23:00:46 Da klickt nix. Kein Stück. Es geht lediglich leer eine Zeile abwärts Richtung Erdmittelpunkt.

Es sind Fehler im Code bei den eckigen Klammern. Habe gebastelt, aber nicht ganz hinbekommen. Lediglich in neuem Spoiler den Link untergebracht dass der Link linkt und ich denk sofort wohin schleppt das Mädchen Säcke von Viehfutter?!
Aber es ist ein Stoffkuppelhaus; die Karte ist für mich enttäuschend, das ist nur eine Skizze und bedarf der farbigen Ausmalung

Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetSca ... XBjXNKJPTl
Danke fürs Feedback, @Hecki. Diese Facebook-Einbettungen "gehen" offenbar nicht immer und überall. Bei mir gehen sie in Firefox, wenn ich auf FB angemeldet bin, im anonymem Modus aber nicht. In Edge geht sie auch unangemeldet, in Chrome ebenso angemeldet wie inkognito.
Nun ja. Ich glaub ich werd es in einen einfachen Link umwandeln. Ist eh nur Schnickschnack.

Ich verschieb mein und dein Post in den Technik-Thread, in ca 1 h. Das ist ja offtopic.
Btw deine mittelalterlich anmutende Replik versteh ich oftmals nur im Grundsatz, aber vll ist das ja auch die Absicht ^^.
z3001x
Moderator
Beiträge: 7666
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von z3001x »

Heckengäu hat geschrieben: Sonntag, 06. September 2026, 23:00:46 Edit Ohne die runden Klammern sieht es besser aus
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick!
Spoiler
Scarletts selbstgemalte Schluchtensteig-Wanderkarte Klick! https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl
Das ist so.
Wir haben zwei Facebook-Tägs, [fbPost] und [fbPostSpoiler]

[fbPost] will nur eine Facebook-Url als "Parameter", kann Url eines Beitrags, Reels oder auch eines Profils sein, bspw.:
[fbPost]https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl[/fbPost]


[fbPostSpoiler] will zusätzlich noch einen Text für den Spoiler als "Parameter":
[fbPostSpoiler=Mein FB-Spoiler (Klick!)]https://www.facebook.com/BitteFindetScarlett/posts/pfbid0GnuMfj1oht1mDszVxNn5AseL3ha7eRjNWyQ8xS4c9XCkd3Qe9Z2Y6iLXBjXNKJPTl[/fbPostSpoiler]

Wenn der Browser die Einbettung nicht "auflöst" dann wird der [fbPost] einfach "verschluckt". Den sieht man dann gar nicht.

Beim [fbP
ostSpoiler] sieht man dagegen nur den Spoiler-Text "Mein FB-Spoiler (Klick!)", aber wenn man drauf klickt, passiert einfach nichts, weil der Link wg irgendwelchen "inner workings" des Browsers nicht aufgelöst wird. Das ist also dann ein leerer Spoiler. Das war deine Beobachtung.

Warum es manchmal nicht aufgelöst wird, versteh ich ehrlich gesagt nicht 100 %. Kann mit Cookies zu tun haben. Oder mit der "Policy" für Social-media-Einbettung. GGf. erlaubt es FF nicht dass die geladen werden ohne vorherige explizite Zustimmung (was ja an sich löblich ist). Aber ich weiß es nicht wirklich, woran es hängt.
Weil es "instabil" ist, sind das eigentlich "schlechte" Tägs.
Heckengäu
Beiträge: 3884
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

Ungelesener Beitrag von Heckengäu »

@x3001 Browse mit Firefox ohne Anmeldung bei FB.
Das konntest du ja auch nachstellen, ist halt eine echte "Kugelfuhr/Gugelfuhr"! ;)
Antworten