Anmelden
Ich möchte für die nächsten 30 Tagen angemeldet bleiben
Deutsch
Several pages in the usergroup are available in English. Click on english to visit these pages.

Blogs

12.09.2013
Blog 06.00.00 security issue after upgrade (Matthias Schlomann)
Nach dem Upgrade auf DNNBlog 6.0.0, welches von Grund auf neu gecoded wurde kann es dazu kommen, dass bei den detaillierten Blog Ansichten der Manage und Edit Blog (Manage und Bog bearbeiten) Button verfügbar ist und editiert werden kann!  Der Fehler wurde bereits ausfindig gemacht und wird sicherlich mit der kommenden Version korrigiert.

Da dies jedoch ein recht hohes Risiko birgt, habe ich einen Workaround:

Mit Systemverwalter Berechtigungen am System anmelden.
Unter System 'SQL ausführen'.
Dann den nachstehenden Code als Script ausführen:

update {databaseOwner}[{objectQualifier}Blog_Blogs] set CreatedByUserID = OwnerUserId where CreatedByUserID is null
Go

Hiernach sollte das Blog Modul 6.0.0 erst mal wieder sicher sein.

Zu diesem Beitrag liegen noch keine Kommentare vor.