Suchmaschine geht auf Beitrag im Editiermodus

Mutnjodmet
Hallo,

ich hab eine Frage zu einem Problem, bei dem ich nicht weiß, ob es eines ist. Augenzwinkern

Problembeschreibung:

Jüngst fand jemand in einer Suchmaschine einen Link der direkt zu einem Beitrag unseres Forums im Editiermodus führte. D.h. er konnte einen Beitrag einsehen und vermeintlich editieren. Das editieren selbst ging natürlich nicht, weil die Zugangsdaten fehlten. Aber jetzt ist doch die Frage, ob dies nicht eine Sicherheitslücke darstellt, die es zu beheben gilt. Inwieweit kann sich hier ein Außenstehender zu schaffen machen?

Vielen Dank schonmal für die Hilfe.

LG

Mut
Wahooka
wenn du dir die sicherheitsupdates bei woltlab.de besorgst und ansonsten sorgfälltig mit deinen daten umgehst sollte nicht wirklich etwas passieren. das jemand mit einem google link in den editier-modus kommt halte ich für ein gerücht
Mondstaub
Es ist sowieso zum empfehlen das man über die robots.txt einige php Dateien ausschließt. In deinem Beispiel

Disallow: /linkzumforum/editpost.php

Ist aber schon komisch das der Link in Google gelangen konnte das geht nur wenn ein Gast editier Rechte hat.