Jump to content
xt:Commerce Community Forum

Update auf FCKEditor 2.6 als Downloadpaket


Hetfield

Recommended Posts

  • Replies 128
  • Created
  • Last Reply
  • 2 months later...

Aufgrund einer kritischen Sicherheitslücke im FCKeditor (heise-Bericht vom 06.07.2009: heise online - 06.07.09 - Lücke in ColdFusion 8 gefährdet Sicherheit von Websites) ist am 06.07.2009 der FCKeditor 2.6.4.1 von den Entwicklern veröffentlicht worden, welche einige Fehler und Sicherheitslücken (Cross-Site-Scripting) im Editor behebt. Ich stelle den Usern hier eine angepasste Version des FCKeditors 2.6.4.1 für den xt:Commerce v3.0.4 SP2.1 zur Verfügung. Die Installation wird von den Entwicklern des FCKeditors dringend empfohlen!

MfG Hetfield :cool:

Update_FCKEditor_2.6.4.1.zip

Link to comment
Share on other sites

  • 3 weeks later...

Ja, um den handelt es sich. Aber auch das deaktivieren schließt nicht die vorhandene kritische Sicherheitslücke! Das Update ist sehr einfach durchzuführen und genauso wichtig wie die anderen wichtigen Sicherheitsupdates für den xt:Commerce!

MfG Hetfield :cool:

Link to comment
Share on other sites

Wenn das so wichtig ist, warum wurde man als Support-Kunde nicht benachrichtigt? Und da ich diesen Editor überhaupt nicht nutze (schreibe alles in einem externen SHTML) kann man den auch komplett löschen ohne das die Shopfunktionen darunter leiden?

Link to comment
Share on other sites

Wenn das so wichtig ist, warum wurde man als Support-Kunde nicht benachrichtigt?

Ist mir ehrlich gesagt diesmal auch ein Rätsel, warum dies nicht vom Supportteam entsprechend publiziert wurde. :confused: Auch wenn der Editor nicht von xt:Commerce programmiert wird ist er doch Bestandteil des Shops und man sollte auch hier von offizieller Seite entsprechend auf Sicherheitsprobleme damit hinweisen.

MfG Hetfield :cool:

Link to comment
Share on other sites

  • 1 month later...

Nach einigen Kopfzerbrechen, konnte es nur an dem Pfad liegen. Wenn ihr selbiges Problem habt sobald Ihr auf Server druchsuchen Klickt ändert den Pfad für den Filetype File folgendermaßen ab - dann führt dieser in den Ordner media.

Datei: /admin/includes/modules/fckeditor/editor/filemanager/connectors/php/config.php


//Original

/*

$Config['FileTypesPath']['File']        = $Config['UserFilesPath'] ;

$Config['FileTypesAbsolutePath']['File']= ($Config['UserFilesAbsolutePath'] == '') ? '' : $Config['UserFilesAbsolutePath'] ;

$Config['QuickUploadPath']['File']        = $Config['UserFilesPath'] ;

$Config['QuickUploadAbsolutePath']['File']= $Config['UserFilesAbsolutePath'] ;

*/

// +++ damit bei file type in media Ordner geleitet wird [email protected] 


$Config['FileTypesPath']['File']        = $Config['UserFilesPath'] . 'media/' ;

$Config['FileTypesAbsolutePath']['File']= ($Config['UserFilesAbsolutePath'] == '') ? '' : $Config['UserFilesAbsolutePath'].'media/' ;

$Config['QuickUploadPath']['File']        = $Config['UserFilesPath'] . 'media/' ; ;

$Config['QuickUploadAbsolutePath']['File']= $Config['UserFilesAbsolutePath'] . 'media/' ;

// === 

Danke an Hetfield für das Package!

bye, kchris

Link to comment
Share on other sites

  • 1 month later...
  • 1 month later...
  • 2 weeks later...

Eine Anleitung gibt es dafür (jedenfalls von mir) noch nicht. Die Integration des CKeditors mache ich z.B. nur im Kundenauftrag in Kombination mit dem lizenzpflichtigen CKfinder, dem kostenpflichtigen Filemanager für den CKeditor. Der CKeditor besitzt nämlich selbst keinen Filemanager mehr und Bilder hochladen und Server durchsuchen sind ohne die kostenpflichtige Erweiterung CKfinder im CKeditor nicht mehr möglich. Und ein so großer Unterschied besteht zwischen FCKeditor und CKeditor in der Nutzung auch nicht.

MfG Hetfield :cool:

Link to comment
Share on other sites

  • 4 weeks later...
  • 3 weeks later...

Kein Problem! Gern geschehen! :D An dieser Stelle wird es immer das aktuellste Update für den FCKeditor geben. An anderer Stelle wurde ja jetzt von einem anderen Autor (statt wie bisher von mir) ein nicht richtig funktionierendes Paket veröffentlicht, das so eine schwere Sicherheitslücke für den Shop darstellt. Also besser das Update für den FCKeditor immer hier downloaden und nicht in irgendwelchen Blogs. :rolleyes:

MfG Hetfield :cool:

Link to comment
Share on other sites

  • 4 weeks later...

Auch von mir einmal vielen Dank für Deine Mühen Hetfield!

Auch der FLV Player ist Klasse - wenn man begriffen hat das er keine mpg's spielt...:rolleyes: - (ja ich weiss - der Name sagt es schon).

Ein Problem hatte ich in einem Artikel mit FLV im Text und der geliebten LightBox als Bild-PopUp - der FLV blieb hartnäckig im Vordergrund...

Gelöst habe ich es mit einer zusätzlichen Zeile 465 in der flvPlayer.js

[FONT=Courier New][COLOR=#808080][FONT=Courier New][COLOR=#808080]s+= ' s1.addParam("wmode","transparent");\n';[/COLOR][/FONT][/COLOR][/FONT][/CODE]

Hoffe, das ich nichts in den Einstellungen übersehen habe und mich gerade zum Depp gemacht habe....:-)

Viele Grüße und noch einmal Danke an Hetfield - Michael

Link to comment
Share on other sites

  • 2 weeks later...
  • 1 month later...

hallo,

danke erst einmal für den neuen editor.

nun meine frage. sehe ich es richtig das man nun mit dem FLV-Media-Player flash video filme in die produktbeschreibung einfügen kann?

wenn ja gibt es eine anleitung(wenn möglich auf deutschh) wie dies funktioniert?

gruß ubhh

Link to comment
Share on other sites

  • 3 months later...

Archived

This topic is now archived and is closed to further replies.


×
  • Create New...