STiNE-Modul MESSDETAIL: Unterschied zwischen den Versionen

Aus Fachschaft_Informatik
Zur Navigation springen Zur Suche springen
K (+kat)
K (Bot: Kosmetische Änderungen)
 
Zeile 17: Zeile 17:
* Bis zum 17.10.2006 konnte man beliebige Nachrichten von anderen Benutzern einfach durch das Ändern der Nachrichten-ID angezeigt bekommen.
* Bis zum 17.10.2006 konnte man beliebige Nachrichten von anderen Benutzern einfach durch das Ändern der Nachrichten-ID angezeigt bekommen.


[[Kategorie: STiNE-Modul]]
[[Kategorie:STiNE-Modul]]

Aktuelle Version vom 8. Juni 2012, 17:52 Uhr

Beschreibung[Bearbeiten]

Dieses Programm zeigt eine STiNE-Nachricht an.

Parameter[Bearbeiten]

  • sessionno (15N): Session-ID
  • menuid (6N)
  • ? (N): Nachrichten-ID

Anmerkungen[Bearbeiten]

  • Die Nachrichten werden, bei 1 beginnend, fortlaufend durchnumeriert.

Nachdem man keine HTML-Nachrichten mehr verschicken kann, sahen die Anfangsmails ein paar Tage lang sehr komisch aus, denn sie enthielten HTML-Tags, und diese Tags wurden als im laufenden Text angezeigt. Seit etwa dem 20.10.2006 werden diese Nachrichten wieder korrekt angezeigt, aber wenn ich selbst HTML-Tags in Nachrichten schreibe, werden sie als Text ausgegeben. Eine mögliche Erklärung ist, dass Nachrichten vom System-Account und einigen wenigen privilegierten Benutzern direkt weitergeleitet werden und alle anderen (insbesondere von Studenten) gefiltert werden.

Sicherheitslücken[Bearbeiten]

  • Bis zum 17.10.2006 war es möglich, beliebigen HTML-Code als Nachricht zu verschicken, der auch genau so beim Empfänger angezeigt wurde.
  • Bis zum 17.10.2006 konnte man beliebige Nachrichten von anderen Benutzern einfach durch das Ändern der Nachrichten-ID angezeigt bekommen.