Fehlerpotential des Felds "Redirect Types"

mintess

Member
Hi,
das Feld Redirect Types (z.B. unter Websites -> Alias Domains) kann frei beschrieben werden.

Missbrauchs-Szenario:
Ein Kunde hat (verständlicherweise!) mit den Angaben R,L,R,L,R=301,L usw nichts anfangen können, und dort "permanent" rein geschrieben.
Was im Apache 2.2.22 natürlich zu einem Fehler führte.

Daher Feature Request:
1. Redirect Types "sprechend" benennen
2. Feld (zumindest für nicht-Admins) nicht mit Freitext beschreibbar
 

Till

Administrator
Das Feld ist nicht mit Freitext beschreibbar sondern nur mit den vorgegeben Werten. Problem ist hier dass permanent ein korrekter und vorgegebener Wert aus sicht des systems ist da es der redirect des nginx servers ist den ispconfig auch unterstützt, den apache aber halt nicht versteht. Wir müssen hier nochmal einen zusätzlichen check einbauen dass man keine nginx reqrites für apache eintippen kann.
 

Werbung

Top