Namenseingabe - Seite 6

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Webmaster Hilfe / Programmierer Forum

Sie betrachten gerade: Namenseingabe


Antwort
Alt 23.12.2009, 16:06 Namenseingabe #51
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von Alex_1
 
Registriert seit: 24.10.2008
Ort: Marktoberdorf
Beiträge: 149
Alex_1 eine Nachricht über ICQ schicken
Standard AW: Namenseingabe

ok, ich sag schon mal danke aber ich hab mal wieder ne fehlermeldung, und man muss auf den logout button zwei mal klicken, noch ne frage, wie bekomm ich den logut button neben das Hallo Name, und nicht darunter?

schaus dir am besten nochmal selber an. Minis St. Magnus

mfg
Alex

Alt 23.12.2009, 21:38 Namenseingabe #52
Erfahrener Benutzer
 
Registriert seit: 22.06.2009
Beiträge: 612
Standard AW: Namenseingabe

Oh mit Sicherheit kann man das easy besser machen. Erklär doch mal weshalb du Postvars mit Request(request holt jede Art von Vars) holst? Weshalb die Eingaben nicht geslasht werden bzw. geprüft? Weshalb dazu noch Error Reporting auf E_ALL in einem laufendem Skript steht?

Das ist eine Einladung für einen Hackversuch...

deine Freunde sind: $_POST, addslashes(), htmlenities(), error_reporting(0)
Alt 23.12.2009, 23:09 Namenseingabe #53
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von Alex_1
 
Registriert seit: 24.10.2008
Ort: Marktoberdorf
Beiträge: 149
Alex_1 eine Nachricht über ICQ schicken
Standard AW: Namenseingabe

und wie bekomm ich das jetzt hin?
Alt 24.12.2009, 17:57 Namenseingabe #54
Erfahrener Benutzer
 
Registriert seit: 05.07.2007
Ort: Schweiz
Beiträge: 1.601
disler eine Nachricht über MSN schicken disler eine Nachricht über Skype™ schicken
Standard AW: Namenseingabe

Zitat:
Zitat von LowBob Beitrag anzeigen
Oh mit Sicherheit kann man das easy besser machen. Erklär doch mal weshalb du Postvars mit Request(request holt jede Art von Vars) holst? Weshalb die Eingaben nicht geslasht werden bzw. geprüft? Weshalb dazu noch Error Reporting auf E_ALL in einem laufendem Skript steht?

Das ist eine Einladung für einen Hackversuch...

deine Freunde sind: $_POST, addslashes(), htmlenities(), error_reporting(0)
dass error_reporting ist für test zwecke immer geeignet.... da sieht man die fehler, welche man macht...

Hackversuch, dass ich nicht lache, für ein Formular, welches weder mit
datenbanken noch mit anderen Dokumenten arbeitet???? Macht keinen sinn...

$_POST[] hatte bei seinem server nicht funktioniert. daher kam ich als test zweck mit request, welches mit post und get funktioniert... was soll daher daran falsch sein?? Wieos willst du das ganze in HTML Form umwandeln? Macht für sein vorhaben keinen sinn.
Alt 24.12.2009, 21:48 Namenseingabe #55
Erfahrener Benutzer
 
Registriert seit: 22.06.2009
Beiträge: 612
Standard AW: Namenseingabe

Dann weiter so...

Der Server akzeptiert kein Post/GET? Dann wundert es mich warum er beides mit Request frist.

http://www.minis-mod.de/magnus_neu/l...ies?%3C/div%3E

Zitat:
Hackversuch, dass ich nicht lache, für ein Formular, welches weder mit
datenbanken noch mit anderen Dokumenten arbeitet???? Macht keinen sinn...
Du hast dich also erkundigt das auf seinem Server z.B. der shtml parser keine PHP Files kontrolliert? Sollte das der Fall sein könnte man CGI Skripte includen...

Macht kein Sinn sich vor sowas zu schützen? Ich glaub du solltest dich erstmal mit sicherer Programmierung beschädtigen, bevor du irgendwelche mit Sicherheitslücken behaftete Skripte in den Umlauf bringst. Es spielt keine Rolle ob es ein Formular oder Datenbank ist injecten kann man alles, ob PHP, SQL oder sogar shtml mit CGI...

Alle vom Nutzer eingegebenen Daten die in irgend einer Art verarbeitet werden muss man kontrollieren bzw. entschärfen.

Du brauchst auch nicht erklären wozu error_reporting ist, das setzt man am ende Grundsätzlich auf 0. Ansonsten gibts du jedem angreifer auch noch die möglichkeit Serverpfade auszulesen, in dem er absichtlich Fehler verursacht. Irgendwie habe ich an keine Stelle sehen können das empfholen wurde error_reporting wieder rauszunehmen oder ich hab es überlesen.
Alt 25.12.2009, 21:30 Namenseingabe #56
Erfahrener Benutzer
Themenstarter
 
Benutzerbild von Alex_1
 
Registriert seit: 24.10.2008
Ort: Marktoberdorf
Beiträge: 149
Alex_1 eine Nachricht über ICQ schicken
Standard AW: Namenseingabe

ok, ich hab die fehlermeldung jetzt weggebracht, indem ich das mit dem error weggelassen hab, jetzt hab ich nur noch eine Frage, und dann bin ich zufrieden, und zwar, wie bring ich den logout-button rechts neben das Herzlich Willkommen, Name, weil wenn es darunter ist habe ich rechts scrollbalken, und die stören, schaut es euch einfach nochmal selber an. Und wäre es möglich, den namen in Fett darzustellen?

Minis St. Magnus

mfg
Alex
Antwort

RB

Thema: Namenseingabe


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Webmaster Hilfe / Programmierer Forum

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: Namenseingabe