moziloCMS verwendet Cookies. Wenn Sie auf unserer Seite weitersurfen, stimmen Sie der Cookie-Nutzung zu Datenschutzerklärung
moziloCMS Layouts
moziloCMS Plugins
function dialog_delete_files() {
var del_item = dialog_multi.data("del_object");
dialog_multi.dialog({
title: mozilo_lang["dialog_title_delete"],
buttons: [{
text: mozilo_lang["yes"],
click: function() {
// Alle Buttons sammeln
var buttons = del_item[0].find('.delete input:checked')
.map(function () {
return $(this).closest('.delete').find('button')[0];
}).get();
// Funktion, die einen Button löscht und Promise zurückgibt
function deleteOne(btn) {
return new Promise(resolve => {
// Wenn moziloCMS nach dem Löschen ein Event feuert:
$(document).one("ajaxStop", function () {
resolve();
});
$(btn).addClass('js-nodialog').trigger('click');
});
}
// Seriell alle Buttons abarbeiten
(async function run() {
for (const btn of buttons) {
await deleteOne(btn);
}
del_item[1].find('.toggle').prop('checked', false);
dialog_multi.dialog("close");
})();
}
},{
text: mozilo_lang["no"],
click: function() {
dialog_multi.dialog("close");
}
}]
}).removeData("del_object");
}# ACHTUNG: BEISPIEL FÜR EINE UNSICHERE REGEL!
RewriteCond %{HTTP_HOST} !^www\. [NC]
RewriteRule ^(.*)$ https://www.meine-domain.de/$1 [R=301,L]
Die Schwachstelle liegt im Detail: Die Bedingung prüft nur, ob die Eingabe nicht mit www. beginnt.RewriteEngine On
RewriteBase /
# 1. SCHUTZ VOR HOST-SPOOFING & HTTPS/WWW-ZWANG
# Wenn der Host NICHT exakt deine Domain ist OR HTTPS aus ist...
RewriteCond %{HTTP_HOST} !^www\.deine-domain\.de$ [NC,OR]
RewriteCond %{HTTPS} off
# ...dann jage ALLES sofort auf die korrekte, sichere URL.
# Das wäscht jeden gefälschten Host-Header sauber, bevor er mozilo erreicht.
RewriteRule ^(.*)$ https://www.deine-domain.de/$1 [L,R=301]
# 2. Mozilo Standard-Regeln (unverändert, aber sauber getrennt)
# mozilo_start
...
...
# mozilo_end