Problem mit Auktionsoftware

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Problem mit Auktionsoftware

    Hallo, ich hab mir eine Auktionssoftware gekauft und wollte jetzt ein paar Design änderungen vornehmen. Jetzt kommt das großer aber , ich wollte den header bereich ändern , doch nirgendwo in eine Datei finde ich was zum Header ledeglich die Header Farbe kann man über die css. Datei ändern. Ich habe alle Dateien durchforstet und bin dann fündig geworden in einer Template Tabelle in der Datenbank. Da stehen infos zur Nav Bar usw. Aber es muß doch auch eigentlich eine PHP Datei dazugeben oder nicht ?

    Da ich fast null Plan davon hab bräuchte ich mal hilfe , damit ich das Design geändert bekomme. Der Support von Software hat mir bis jetzt auch keine Antwort gegeben.

    Link siehe www Button

    Vielleicht erklärt sich ja ein User oder 2 oder 3 bereit mir dabei zu helfen

  • #2
    Re: Problem mit Auktionsoftware

    Original geschrieben von mellow
    bin dann fündig geworden in einer Template Tabelle in der Datenbank. Da stehen infos zur Nav Bar usw. Aber es muß doch auch eigentlich eine PHP Datei dazugeben oder nicht ?
    Oder nicht.


    Wozu denn? Wenn das Script so geschrieben wurde, dass es sich die nötigen Info aus einer DB holt, dann wurde es eben so geschrieben.
    I don't believe in rebirth. Actually, I never did in my whole lives.

    Kommentar


    • #3
      http://www.m-auktion.de/kategorie.php?id_kat= ... sieht sicher aus
      EDIT:
      http://www.m-auktion.de/alleauktionen.php?iduser=1);%20DELETE%20FROM%20benutzername%20WHERE%20(1=1 ... knapp vorbei
      Zuletzt geändert von tontechniker; 13.03.2007, 23:20.
      Die Regeln | rtfm | register_globals | strings | SQL-Injections | [COLOR=silver][[/COLOR][COLOR=royalblue]–[/COLOR][COLOR=silver]][/COLOR]

      Kommentar


      • #4
        Was möchtest du mir jetzt damit sagen ?

        Folgende Punkte möchte ich noch erwähnen.

        1. ich habe die Software so gekauft
        2. ist sie nur auf einen Test Webspace installiert.
        3. Betreibe ich gerade learning by doing.
        4. Würde ich darum Bitten , wenn mir einer Antwort gibt ,dann aber Bitte so ,das ein Neuling in Sachen PHP und Mysql das auch verstehen kann, was evtl gemeint ist.
        5. Ich wäre bestimmt nicht hier, wenn ich keine Hilfe bräuchte. Kommentare wie "sieht sicher aus" oder ähnliches. Helfen mir kein Stück weiter.
        6. Jeder fängt mal klein an und es ist noch kein Meister vom Himmel gefallen.




        Zuletzt geändert von mellow; 16.03.2007, 17:49.

        Kommentar


        • #5
          Original geschrieben von tontechniker
          http://www.m-auktion.de/kategorie.php?id_kat= ... sieht sicher aus
          EDIT:
          http://www.m-auktion.de/alleauktionen.php?iduser=1);%20DELETE%20FROM%20benutzername%20WHERE%20(1=1 ... knapp vorbei
          MySQL Injections... Was erwartet das Script über die GET Variable? Ein Integer Wert, nehme ich an. Also setzte das auch voraus: settype($_GET['iduser'],"integer"); etc...
          Liebe Grüße,
          SteKoe!

          PHP Tutorials
          Peter Kropff | Quakenet | Schattenbaum.net

          Kommentar


          • #6
            Und das heißt jetzt was ?

            Kommentar


            • #7
              Original geschrieben von mellow
              Und das heißt jetzt was ?
              Das heisst, dass du dich bitte entweder selbst ein wenig mit der Materie beschäftigst - oder dir jemanden suchst, der das gegen Bezahlung macht.
              I don't believe in rebirth. Actually, I never did in my whole lives.

              Kommentar


              • #8
                Original geschrieben von wahsaga
                Das heisst, dass du dich bitte entweder selbst ein wenig mit der Materie beschäftigst - oder dir jemanden suchst, der das gegen Bezahlung macht.
                Ich bin gerne bereit mich selber mit der Materie zu beschäftigen, aber wenn man immer nur brocken vor die Füße geworden bekommt und mehr als ein Einzeiler nicht geschrieben wird. Da fällt es natürlich einem schwer überhaupt ein Anfangspunkt zu finden ,was überhaupt gemeint ist.

                Aber anscheint ist das hier das falsche Forum für mich. Eigentlich soll es doch ein Hilfe Forum sein ,aber davon hab ich bis jetzt wenig bemerkt. Mir ist schon klar das ich jetzt nicht erwarte, das einer für mich die Arbeit macht. Einige scheinen zu vergessen ,das sie früher evtl die gleichen Probleme hatten.

                Kommentar


                • #9
                  Original geschrieben von mellow
                  Ich bin gerne bereit mich selber mit der Materie zu beschäftigen, aber wenn man immer nur brocken vor die Füße geworden bekommt und mehr als ein Einzeiler nicht geschrieben wird. Da fällt es natürlich einem schwer überhaupt ein Anfangspunkt zu finden ,was überhaupt gemeint ist.
                  Schnapp dir ein paar PHP-Tutorials, das Handbuch - und fang an zu lernen.
                  Einige scheinen zu vergessen ,das sie früher evtl die gleichen Probleme hatten.
                  Nö, ehrlich gesagt nicht.

                  Handbuch geschnappt, angefangen zu lernen - und irgendwann gekonnt.
                  I don't believe in rebirth. Actually, I never did in my whole lives.

                  Kommentar


                  • #10
                    Hallo zusammen!

                    Also wenn das Skript gekauft ist und dann solche Sicherheitslücken aufweist, dass z.B. eine MySQL Injection möglich ist, dann is das Sache des Programmierers des Skripts.
                    Und der gehört eigentlich mal deutlich auf so etwas aufmerksam gemacht, bevor er es an Leute, die von PHP keine Ahnung haben, verkauft.
                    Also ich würd mir das Geld wiederholen und erst dann wier das Teil nutzen, wenn der Ersteller alle Sicherheitslücken ausgemerzt hat.

                    Vielleicht sollte man dem Programmierer das Buch PHP-Sicherheit ISBN 3-89864-369-7 mal ans Herz legen. Ich jedenfalls hab unter anderem mit Hilfe dieses Buches meinen Code sicherer bekommen.

                    Zu mellow und seinem Problem:
                    Es handelt sich bei dem Auktionsskript um eine komplexe Zusammenstellung mehrer PHP Dateien in Verbindung mit einer MySQL Datenbank. Nur auf Grund Deiner Angabe des Links zur Startseite von m-auktion.de ist eine Beantwortung deiner Frage schlichtweg nicht möglich, da die HTML Seite erst durch PHP Code im Hintergrund generiert wird.

                    Um deine Frage beantworten zu können müsstest du den Quellcode des Auktionsskriptes zur Verfügung stellen. Dann könnte man ersehen, wie die Seite letztendlich überhaupt aufgebaut wird und könnte dir auch sagen, wo du Änderungen vornehmen musst, um dein Design ändern zu können.

                    Nur leider hat sich rausgestellt, wie du auch selbst schreibst, dass du von PHP eigentlich keine Ahnung hast. Letztlich müsste man dir ein Tutorial schreiben damit du das Ganze am Ende überhaupt umsetzen kannst, da dir einzelne Hinweise vermutlich nicht weiterhelfen.

                    An sich sollte der Hersteller der Software dir darüber Auskunft geben können und sollen. Denn er muss davon ausgehen, dass auch Menschen ohne Programmierkenntnisse seine Software nutzen und hier entsprechenden Support liefern, was er aber offenbar nicht für nötig hält.

                    Das die Kommentare hier so knapp ausgefallen sind liegt wohl daran, dass man erstens, wie schon erwähnt, auf Grund des Links keine Hilfe geben kann und zweitens aus der Tatsache, dass es womöglich voraussichtlich eine endlose Odyssee in diesem Thread geben wird, weil man alles haarklein ausführen und den wichtigen Codeteil ausführlich beschreiben muss, damit du dein Problem lösen kannst.

                    Daher wohl die Bitte, sich erstmal intensiver mit der Materie auseinander zu setzen oder jemanden zu beauftragen, da sonst wohl alles zu umfangreich wird und die Mods keine Zeit mehr haben , sich auch noch um andere Threads zu kümmern ;-)

                    Aber um dich nicht hängen zu lassen, schick mir mal das komplette Auktionsskript, ich schaus mir mal näher an :-)

                    Gruß

                    Localhorst

                    Kommentar

                    Lädt...
                    X