Bitte, wie funktioniert das ? Werden wir alle observiert ;-?

ach der Norbert, der kennt sich ja ned aus … :wink:

gegen die billigsten meta-tag methoden ist es abgesichert, der backslash wird nicht erwähnt und ich tu sowas gar nicht ausprobieren.

Bei mir steht da nur der Schriftzug „Image hosted bei Angelfire“
Soll des so sein?

Edit: Lustig, im Opera gehts.

was tutn dei nedfischnedfleisch-ossi scho wieda …  :wink:

ich kann sogar die grafik anzeign lassn und dann mit am klick vergrößern im FF …

wieso denn ? was hastn scho wieder angstellt mit deim pezi. sag ned, der el neffe is schuld … :wink:

 … noch ein paar einträge spendiert und mich in die mysql-grundschule g’schickt … ;-}

nachdem er auf meinen letzten eintrag von heute etwa mittag, wo ich ihm einen vorschlag zur absicherung gemacht hab’ -öffentlich, aber stark verklausuliert ;)- meldet er sich nicht mehr … ich hoffe, er hat sein wochenende angetreten und tüftelt jetzt nicht an den QB_SECURE_MYSQL_PARAM herum. is ja kein exploit, den ich ihm zur überprufung geschickt hab … ;-}

und die gäste werden immer dreister:
jetzt ist es eigentlich schon facebook-unsicherheitsniveau, was da abläuft … ;-}

[image]http://bildupload.sro.at/a/images/guest_adre�buch-1.jpg[/image]
http://bildupload.sro.at/a/images/guest_adre�buch-1.jpg

jetzt lesen die gfrasta nicht nur meine privaten nachrichten aus, sondern stellen darüberhinaus noch verknüpfungen her, wer meine freunde sind: siehe Anzeige Adreßbuch … wo die persönlichen profile, die da erstellt werden, wohl überall landen ? neben den Google Analytics auch in Langley ;-?

°lp°

vllt hat er dir das sp3 draufgwixt und die saublöde windows firewall blockt ohne nachfrage.
weil das zertifikat ist von lycos und die seite heißt angelfire…
aber weißt eh, wie das mit ferndiagnosen is … :wink:

die windows fw abzuschalten und a sygate drauf, wär sowieso kein fehler.

Hmmm…  :cold_face:

Da sollte Nils eher mal nachbessern, sieht ziemlich löchrig aus das ganze… :eyes:

Vielleicht sollte sich die Nexellent Customer 1000PS Internet GmbH mal drum kümmern…  :face_with_diagonal_mouth:

Ganz einfach erklärt:

Auf Olpo’s Bildchen sieht man, dass der Benutzer Guest gewisse Aktivitäten durchgeführt hat, z.B. private Mitteilungen lesen, Profile lesen etc.

Auf gut deutsch: Das ganze Profil kann von aussen her gelesen werden und die Benutzerkonten selbst sind auch nicht wirklich sicher, evtl. durch ausnützen einer Sicherheitslücke auf der Datenbank (vermutlich SQL).

Kurz: SEHR unschön… :eyes:

PS: Die meisten Kühe sind bereits enthornt… :grin: Erinnert mich aber an die Werbung einer Schweizer Versicherung: Die Mobiliar: [url=http://www.mobi.ch/mobiliar/live/die-mobiliar/werbung/werbung-liebe-mobiliar_de.html]http://www.mobi.ch/mobiliar/live/die-mobiliar/werbung/werbung-liebe-mobiliar_de.html[/url]

Schon, aber

  • Guests sollten aber keinen Zugriff auf die Benutzerdaten etc. haben.
  • Zeugt das, dass man zu einem Benutzerprofil kommt, auch nicht gerade von grosser Souveränität der Hompage. Vermutlich gings eben darum: [url=http://de.wikipedia.org/wiki/SQL-Injection]http://de.wikipedia.org/wiki/SQL-Injection[/url]

Besser kann ich es auch nicht erklären, mache ja um Programmierung einen möglichst weiten Bogen… :grin:

Ach ja, ich habe das Gefühl, irgendjemand hat was gegen dich… :eyes:

Die Benutzerprofile sind plötzlich öffentlich einsehbar, hier z.B. meins:

[url=http://markt.motorradonline.de/profil.asp?mem=300598]http://markt.motorradonline.de/profil.asp?mem=300598[/url]

das hier ist deins:
1000PS.de - Login

Cookies werden automatisch alle gelöscht… Super-Cookies sind mit dem about.config Eintrag ebenfalls deaktiviert (dom.storage.enabled false)

höchstens an der IP-Adresse kanns noch liegen…

Warum geht denn das?

Gib mal die ersten Zeilen aus deinem Gästebucheintrag in Google ein…
[url=http://lmgtfy.com/?q=Thx+a+lot+%22Computer-Zaubermann%21+]LMGTFY - Let Me Google That For You

Das liegt sicher nicht an meinem Log-in… :rage:

oder mal ein weiterer Versuch: Log dich aus und klicke auf beide Links: Was ist der Unterschied:
1000PS.de - Login
Motorrad Forum

:eyes:

Die Seiten bei motorradonline.de liegen definitiv für jeden ersichtlich vor, immerhin kann ich mit neuer IP-Adresse (dynamische IP-Adresse), nicht eingeloggt auf 1000ps.at mit diesem PC seit über 36h und ohne Cookies / Super-Cookies mein Profil unter motorradonline.de abrufen.

Nicht besonders nett… :eyes:

Auf 1000ps gehts allerdings nicht…

Sehr schön: Bernina, Flüela, Albula, Ofen, etc. Nice! :smiling_face:

hast ja ein paar nette Gästebucheinträge bekommen… :grin:

Desmowilly ??? bist deppat der Nickis kommt ma aber recht bekannt vor. Na hoffmas will er net a an Kaffee mit uns trinken und scheisst si daun au bis übers Kreiz  :grin: :grin: :grin:

Net schlecht … des wird immer leiwander …

steht des a so do !!!

Wo ist da der Unterschied? :grin: :sunglasses: :grin:

angestellt !!! Ich gucke seit damals nur mitn Feiafox aber den Schmurgaz bring ich trotzdem net auf.

Bin unschuldig - ehrlich

da Gerry