FWH.CC => Domain verkauft
-
- Wächter des Vulkans
- Beiträge: 378
- Registriert: 22. Dez 2009, 20:17
Re: FWH.CC => Domain verkauft
Leute, er wird sich schon melden. Stellt ihn doch nicht noch weiter unter Zeitdruck
-
- Gelbbart-Yeti
- Beiträge: 1916
- Registriert: 8. Jun 2006, 08:18
- Wohnort: Bärlin - Det mit de Glücksbärchis, aber nicht dat im Osten xD
Re: FWH.CC => Domain verkauft
det is kein zeitdruck... det is pure vorfreude. 

In meinem nächsten Leben werde ich ein exhibitionistisches Pantoffeltierchen und
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)
Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)
Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO
-
- Gelbbart-Yeti
- Beiträge: 1916
- Registriert: 8. Jun 2006, 08:18
- Wohnort: Bärlin - Det mit de Glücksbärchis, aber nicht dat im Osten xD
Re: FWH.CC => Domain verkauft
nee, china is zensiert und freewar propagieren die wenn nur gegen taiwan 

In meinem nächsten Leben werde ich ein exhibitionistisches Pantoffeltierchen und
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)
Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)
Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO
- Lesezeichen
- Kriechlapf
- Beiträge: 40
- Registriert: 29. Jul 2010, 11:08
Re: FWH.CC => Domain verkauft
LOLhackerzzzz, Verfasst: 21. Jun 2010, 14:44 hat geschrieben:Gebt mir ein paar Tage Zeit, dann könnt ihr die Funktionen wieder verwenden..
momentan aber aufgrund WM nicht gerade viel Zeit dafür..
Deutschland.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.
Re: FWH.CC => Domain verkauft
Ich habe bereits Zugriff auf eine Beta-Version des Services bekommen. (Dafür danke nochmals). Ich denke daher, es wird nicht so lange dauern, bis wieder alle drauf zugreifen können 

---
Sotrax
Sotrax
- Latzhosenträger
- großer Laubbär
- Beiträge: 3309
- Registriert: 2. Apr 2008, 15:14
Re: FWH.CC => Domain verkauft
Würds gut finden, wenn das auf offiziellen Servern liegt
- Lesezeichen
- Kriechlapf
- Beiträge: 40
- Registriert: 29. Jul 2010, 11:08
Re: FWH.CC => Domain verkauft
Daß sowas, wie es momentan der Fall ist, nicht wieder vorkommt oder die Seite permanent wegfällt.=snigg= hat geschrieben:unterschied zu nicht offiziellen servern?
Deutschland.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.
Re: FWH.CC => Domain verkauft
Wenn ich mir den Quellcode anschaue:
[..]
Da wird mir ja schon schlecht wenn ich das unescapte da sehe…
ein kleines array_map mit mysql_real_escape_string - für $_POST wäre mal nicht schlecht… Es geht ja eh alles an die DB und der Rest hat eh nichts was zu escapen wäre…
[..]
Da wird mir ja schon schlecht wenn ich das unescapte da sehe…
ein kleines array_map mit mysql_real_escape_string - für $_POST wäre mal nicht schlecht… Es geht ja eh alles an die DB und der Rest hat eh nichts was zu escapen wäre…
Zuletzt geändert von hackerzzzz am 6. Sep 2010, 13:53, insgesamt 1-mal geändert.
Grund: Code entfernt
Grund: Code entfernt
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...
Re: FWH.CC => Domain verkauft
Und woher kommen deine Kenntnisse über die php.ini. Soll auch Leute geben, die magic_quotes anhaben 
Zudem versteh ich nicht warum jeweils auf '', '%' und '%%' gecheckt wird. '%%' reicht doch

Zudem versteh ich nicht warum jeweils auf '', '%' und '%%' gecheckt wird. '%%' reicht doch

http://fwrails.net
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
Re: FWH.CC => Domain verkauft
Ach stimmt, vergessen:Die sind tatsächlich on…
EDIT:
SpoilerShow
Code: Alles auswählen
magic_quotes_gpc = On ; magic quotes for incoming GET/POST/Cookie data
EDIT:
Frag hackerzzzz das, nicht mich…Benu hat geschrieben:Zudem versteh ich nicht warum jeweils auf '', '%' und '%%' gecheckt wird. '%%' reicht doch
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...
Re: FWH.CC => Domain verkauft
Man braucht nichtmal unbedingt magic_quotes, die ja eh in PHP6 wegfallen, man kann auch manuell mit einem include das $_REQUEST Array durchescapen. So stellt man zumindest sicher, dass man nicht ausversehen etwas vergessen kann.
Die größte Sicherheit hat man in jeder Programmiersprache, wenn man es so konzipiert, dass man garnichts falsch machen kann. Leider wird das meist nicht angewendet, siehe Buffer-Overflow Bugs in vielen Programmen die sich durch konsequente Anwendung von Smartpointern und entsprechenden Klassen generell verhindern lassen.
Ich kenne diesen Code zwar hier nicht, aber ich sehe es auch nicht generell als Sicherheitslücke, wenn nicht direkt an jeder Einzelstelle escaped wird, sondern das ganze global geregelt ist. Allerdings muss man dann eben auch sicherstellen, dass man es garantiert global regelt, sonst hat man ein Problem
Die größte Sicherheit hat man in jeder Programmiersprache, wenn man es so konzipiert, dass man garnichts falsch machen kann. Leider wird das meist nicht angewendet, siehe Buffer-Overflow Bugs in vielen Programmen die sich durch konsequente Anwendung von Smartpointern und entsprechenden Klassen generell verhindern lassen.
Ich kenne diesen Code zwar hier nicht, aber ich sehe es auch nicht generell als Sicherheitslücke, wenn nicht direkt an jeder Einzelstelle escaped wird, sondern das ganze global geregelt ist. Allerdings muss man dann eben auch sicherstellen, dass man es garantiert global regelt, sonst hat man ein Problem

---
Sotrax
Sotrax
Re: FWH.CC => Domain verkauft
Löscht einfach den ganzen Post @F-Mods
Zuletzt geändert von bwoebi am 6. Sep 2010, 14:13, insgesamt 2-mal geändert.
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...
-
- Kopolaspinne
- Beiträge: 1237
- Registriert: 7. Aug 2007, 15:59
- Wohnort: Lardikia
Re: FWH.CC => Domain verkauft
Die Seite wird erst wieder verfügbar sein, wenn alle Sicherheitslücken geschlossen wurden. Das kann dauern.
Wer sich dafür zu verantworten hat, muss ich hier ja nicht sagen, spielt keine Rolle.
Und damit sich Lesezeichen nicht wieder über etwas lustig machen kann,
werde ich nun auch keinen zeitlichen Punkt bekannt geben. Es wird aber sicher nicht in den nächsten zwei Tagen passieren.
Tut mir leid für die Seite und die User, aber es gibt Dinge, die ich nicht tolerieren kann.
Per SQL-Injection Daten klauen gehört dazu.
Wer sich dafür zu verantworten hat, muss ich hier ja nicht sagen, spielt keine Rolle.
Und damit sich Lesezeichen nicht wieder über etwas lustig machen kann,
werde ich nun auch keinen zeitlichen Punkt bekannt geben. Es wird aber sicher nicht in den nächsten zwei Tagen passieren.
Tut mir leid für die Seite und die User, aber es gibt Dinge, die ich nicht tolerieren kann.
Per SQL-Injection Daten klauen gehört dazu.
Die Hoffnung stirbt zuletzt.
Re: FWH.CC => Domain verkauft
Wer es wohl warhackerzzzz hat geschrieben:Wer sich dafür zu verantworten hat, muss ich hier ja nicht sagen, spielt keine Rolle.
Per SQL-Injection Daten klauen gehört dazu.

Und nein, ich habe keine SQL-Inj gemacht, ich wollte bloß darauf hinweisen.
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 24 Gäste