[Mailman-de] Problem mit Typo in Mailman-Formular

Gregor Hermens gregor at a-mazing.de
Mon Jan 31 13:25:48 CET 2005


Hallo Peer,

Am Montag, 31. Januar 2005 13:12 schrieb Peer Heinlein:
> Am Montag, 31. Januar 2005 13:01 schrieb Gregor Hermens:
> > Ab diesem Punkt wird sowohl auf der Adminseite
> > /mailman/admin/liste/general als auch auf der Listeninfoseite
> > /mailman/listinfo/liste ein großer Teil des Admin-Formulares
> > angezeigt, beide Seiten sind nicht mehr zu benutzen.
>
> ??? Obwohl Du es korrigiert hast?

Ich hatte ja nur den Typo im Link korrigiert, der ganze HTML-Kram war aber 
noch drin, da ob des längeren Textes davor nicht ohne Scrollen zu sehen.

Was da genau passiert ist habe ich auch erst rausgefunden als ich versucht 
habe, das Problem zu rekonstruieren.

> > Zur Demonstration:
> > http://listen.a-mazing.net/mailman/listinfo/bugdemo (Passwort zur
> > Adminseite auf Anfrage per PM)
>
> Mail mir doch mal bitte als PM (nicht als Reply auf diese Mail).

Kommt.

> > Das Problem habe ich behoben, indem ich die Adminseite lokal
> > gespeichert, das HTML editiert und das Formular dann von der lokalen
> > Version aus abgeschickt habe...
>
> Ich hätte Dir sonst ein export/import mittels bin/config empfohlen.

Ich fang ja grade erst an mit Mailman, da greif ich auf die Lösungen zurück 
die ich schon beherrsche... ;-)

> Klingt als ob man ganz ernsthaft mal testen muß, wie MM bei solchen
> Eingaben in öffentlich erreichbaren Feldern reagiert (DoS möglich). Ich
> würde der Sache sehr gerne nachgehen.

Naja, besonders öffentlich ist dieses Feld ja nicht, man muss schon 
Listenadmin sein. Als normaler User bekommt man textarea-Felder afair ja 
nicht zu sehen...

Gruß,
Gregor
-- 
    @mazing.de         fon +49 8142 6528665
  Gregor Hermens       fax +49 8142 6528669
Brucker Strasse 12  gregor.hermens at a-mazing.de
D-82216 Gernlinden    http://www.a-mazing.de/