PHPAC verbessert und sicherer
Bernhard Eversberg
ev at buch.biblio.etc.tu-bs.de
Di Nov 26 08:36:47 CET 2002
Die gestern aufgedeckten potentiellen Sicherheitsprobleme mit avanti und PHPAC
wurden ausgeraeumt. (Wie gesagt: nur solide avanti-Kenntnisse plus ein gehoeriges
Quantum krimineller Energie koennten zu einer Gefahr fuehren...)
Die verschiedenen avanti-Varianten wurden ja schon gestern erneuert.
Das Paket phpac.exe liegt neu bereit. Es enthaelt auch die zusammen mit Allers
weiter verbesserte Doku-Datei phpac.rtf.
Alle Dateien kann man schlicht austauschen, bis auf:
av_ini.php : Die eigene Datei kann erhalten bleiben, aber es gibt eine neue
Funktion vpr($a) (am Ende der Datei), die man in die eigene
uebernehmen muss. (Nur wenige Zeilen)
Empfehlung: die neue uebernehmen und die eigenen Angaben (viel ist
es ja nicht!) darin eintragen.
edrec.php : Diese beiden enthalten eigene, spezifische Feldangaben fuer die
write.php Bearbeitungsfunktionen. Sie werden nur gebraucht, wenn man
das Bearbeiten und Eingeben erlauben will. In dem Fall kann man
die vorhandenen, eigenen Dateien weiterverwenden, sonst braucht man
sie ueberhaupt nicht.
Die bisherige Datei newrec.php entfaellt (Funktion wird von erdrec.php
uebernommen, mit Aufruf edrec.php?urN=0 ).
Die bisherige Parameter-Tabelle d.apt entfaellt, es wird nur noch asciansi.apt
gebraucht.
MfG B.E.
Bernhard Eversberg
Universitaetsbibliothek, Postf. 3329,
D-38023 Braunschweig, Germany
Tel. +49 531 391-5026 , -5011 , FAX -5836
e-mail B.Eversberg at tu-bs.de
Mehr Informationen über die Mailingliste Allegro