FWH.CC => Domain verkauft

Hier kann alles rund um Freewar diskutiert werden.
RumpelnderDreck
Wächter des Vulkans
Beiträge: 378
Registriert: 22. Dez 2009, 20:17

Re: FWH.CC => Domain verkauft

Beitrag von RumpelnderDreck » 16. Aug 2010, 13:24

Leute, er wird sich schon melden. Stellt ihn doch nicht noch weiter unter Zeitdruck

Knuffel-Wuffel
Gelbbart-Yeti
Beiträge: 1916
Registriert: 8. Jun 2006, 08:18
Wohnort: Bärlin - Det mit de Glücksbärchis, aber nicht dat im Osten xD

Re: FWH.CC => Domain verkauft

Beitrag von Knuffel-Wuffel » 16. Aug 2010, 16:26

det is kein zeitdruck... det is pure vorfreude. :wink:
In meinem nächsten Leben werde ich ein exhibitionistisches Pantoffeltierchen und
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)

Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO

Knuffel-Wuffel
Gelbbart-Yeti
Beiträge: 1916
Registriert: 8. Jun 2006, 08:18
Wohnort: Bärlin - Det mit de Glücksbärchis, aber nicht dat im Osten xD

Re: FWH.CC => Domain verkauft

Beitrag von Knuffel-Wuffel » 16. Aug 2010, 17:02

nee, china is zensiert und freewar propagieren die wenn nur gegen taiwan :mrgreen:
In meinem nächsten Leben werde ich ein exhibitionistisches Pantoffeltierchen und
lasse mich von nymphomanen Studentinnen unterm Mikroskop angaffen. x)

Fehler resultieren aus dem Versuch schneller als die eigene Verwirrung zu sein. oO

Benutzeravatar
Flummi
Gelbbart-Yeti
Beiträge: 2338
Registriert: 17. Mai 2008, 11:22

Re: FWH.CC => Domain verkauft

Beitrag von Flummi » 17. Aug 2010, 16:48

China ist .cn wenn es mich nicht täuscht.
Nyrea hat geschrieben: 17. Jan 2020, 14:18#BigBugBob

Benutzeravatar
Lesezeichen
Kriechlapf
Beiträge: 40
Registriert: 29. Jul 2010, 11:08

Re: FWH.CC => Domain verkauft

Beitrag von Lesezeichen » 5. Sep 2010, 03:20

hackerzzzz, Verfasst: 21. Jun 2010, 14:44 hat geschrieben:Gebt mir ein paar Tage Zeit, dann könnt ihr die Funktionen wieder verwenden..
momentan aber aufgrund WM nicht gerade viel Zeit dafür..
LOL
Deutschland.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Re: FWH.CC => Domain verkauft

Beitrag von Sotrax » 5. Sep 2010, 05:48

Ich habe bereits Zugriff auf eine Beta-Version des Services bekommen. (Dafür danke nochmals). Ich denke daher, es wird nicht so lange dauern, bis wieder alle drauf zugreifen können :)
---
Sotrax

Benutzeravatar
Latzhosenträger
großer Laubbär
Beiträge: 3309
Registriert: 2. Apr 2008, 15:14

Re: FWH.CC => Domain verkauft

Beitrag von Latzhosenträger » 5. Sep 2010, 15:31

Würds gut finden, wenn das auf offiziellen Servern liegt

Benutzeravatar
Lesezeichen
Kriechlapf
Beiträge: 40
Registriert: 29. Jul 2010, 11:08

Re: FWH.CC => Domain verkauft

Beitrag von Lesezeichen » 5. Sep 2010, 17:05

=snigg= hat geschrieben:unterschied zu nicht offiziellen servern?
Daß sowas, wie es momentan der Fall ist, nicht wieder vorkommt oder die Seite permanent wegfällt.
Deutschland.
Ein Land, in dem Pädophilie vom Amtsseite gefördert wurde.
Details wollt ihr? Nun...mein Thread im Off-Topic darüber wurde ohne Grundangabe gelöscht.
Auch das ist Deutschland. Ein schönes Land, nicht wahr? Frei von jeder Zensur.

bwoebi
Administrator
Beiträge: 3438
Registriert: 28. Apr 2008, 19:13

Re: FWH.CC => Domain verkauft

Beitrag von bwoebi » 5. Sep 2010, 18:58

Wenn ich mir den Quellcode anschaue:
[..]
Da wird mir ja schon schlecht wenn ich das unescapte da sehe…

ein kleines array_map mit mysql_real_escape_string - für $_POST wäre mal nicht schlecht… Es geht ja eh alles an die DB und der Rest hat eh nichts was zu escapen wäre…
Zuletzt geändert von hackerzzzz am 6. Sep 2010, 13:53, insgesamt 1-mal geändert.
Grund: Code entfernt
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...

Benu
Zauberer der Bergwiesen
Beiträge: 658
Registriert: 26. Okt 2008, 13:21

Re: FWH.CC => Domain verkauft

Beitrag von Benu » 5. Sep 2010, 19:01

Und woher kommen deine Kenntnisse über die php.ini. Soll auch Leute geben, die magic_quotes anhaben ;)

Zudem versteh ich nicht warum jeweils auf '', '%' und '%%' gecheckt wird. '%%' reicht doch :?:
http://fwrails.net
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God

bwoebi
Administrator
Beiträge: 3438
Registriert: 28. Apr 2008, 19:13

Re: FWH.CC => Domain verkauft

Beitrag von bwoebi » 5. Sep 2010, 19:06

Ach stimmt, vergessen:
SpoilerShow

Code: Alles auswählen

magic_quotes_gpc	=	On		; magic quotes for incoming GET/POST/Cookie data
Die sind tatsächlich on…

EDIT:
Benu hat geschrieben:Zudem versteh ich nicht warum jeweils auf '', '%' und '%%' gecheckt wird. '%%' reicht doch :?:
Frag hackerzzzz das, nicht mich…
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Re: FWH.CC => Domain verkauft

Beitrag von Sotrax » 5. Sep 2010, 19:07

Man braucht nichtmal unbedingt magic_quotes, die ja eh in PHP6 wegfallen, man kann auch manuell mit einem include das $_REQUEST Array durchescapen. So stellt man zumindest sicher, dass man nicht ausversehen etwas vergessen kann.

Die größte Sicherheit hat man in jeder Programmiersprache, wenn man es so konzipiert, dass man garnichts falsch machen kann. Leider wird das meist nicht angewendet, siehe Buffer-Overflow Bugs in vielen Programmen die sich durch konsequente Anwendung von Smartpointern und entsprechenden Klassen generell verhindern lassen.

Ich kenne diesen Code zwar hier nicht, aber ich sehe es auch nicht generell als Sicherheitslücke, wenn nicht direkt an jeder Einzelstelle escaped wird, sondern das ganze global geregelt ist. Allerdings muss man dann eben auch sicherstellen, dass man es garantiert global regelt, sonst hat man ein Problem :)
---
Sotrax

bwoebi
Administrator
Beiträge: 3438
Registriert: 28. Apr 2008, 19:13

Re: FWH.CC => Domain verkauft

Beitrag von bwoebi » 5. Sep 2010, 19:56

Löscht einfach den ganzen Post @F-Mods
Zuletzt geändert von bwoebi am 6. Sep 2010, 14:13, insgesamt 2-mal geändert.
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...

hackerzzzz
Kopolaspinne
Beiträge: 1237
Registriert: 7. Aug 2007, 15:59
Wohnort: Lardikia

Re: FWH.CC => Domain verkauft

Beitrag von hackerzzzz » 6. Sep 2010, 13:51

Die Seite wird erst wieder verfügbar sein, wenn alle Sicherheitslücken geschlossen wurden. Das kann dauern.
Wer sich dafür zu verantworten hat, muss ich hier ja nicht sagen, spielt keine Rolle.

Und damit sich Lesezeichen nicht wieder über etwas lustig machen kann,
werde ich nun auch keinen zeitlichen Punkt bekannt geben. Es wird aber sicher nicht in den nächsten zwei Tagen passieren.

Tut mir leid für die Seite und die User, aber es gibt Dinge, die ich nicht tolerieren kann.
Per SQL-Injection Daten klauen gehört dazu.
Die Hoffnung stirbt zuletzt.

bwoebi
Administrator
Beiträge: 3438
Registriert: 28. Apr 2008, 19:13

Re: FWH.CC => Domain verkauft

Beitrag von bwoebi » 6. Sep 2010, 14:04

hackerzzzz hat geschrieben:Wer sich dafür zu verantworten hat, muss ich hier ja nicht sagen, spielt keine Rolle.
Per SQL-Injection Daten klauen gehört dazu.
Wer es wohl war :D

Und nein, ich habe keine SQL-Inj gemacht, ich wollte bloß darauf hinweisen.
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste