Matzberger Marcus: Vervollständigung der Daten

Hallo,
Ich würde gerne meine E-Mailadresse eingeben, bevor mein Account gelöscht wird, aber unter den Benutzereinstellungen sehe ich trotz mehreren Versuchen immer noch 'Ihre EMail-Adresse ist nicht eingegeben worden.'

Vielleicht bin ich auch zu blöd auf den Link zu klicken, die E-Mailadresse einzugeben und auf 'Eintragen' zu klicken.
Es erscheint 'Die Adresse wurde erfolgreich eingetragen.' und darunter wieder das Adresssfeld und der Button 'Eintragen'

Ausprobiert mit Opera 7.51 und Mozilla 1.0.
Ich gehe doch recht in der Annahme, dass das nicht nur mit dem IE funktioniert ;-)

Grüße
Marcus

  1. Hi,

    Ich würde gerne meine E-Mailadresse eingeben, bevor mein Account gelöscht wird, aber unter den Benutzereinstellungen sehe ich trotz mehreren Versuchen immer noch 'Ihre EMail-Adresse ist nicht eingegeben worden.'

    Das bezieht sich auf die E-Mail-Adresse, die bei jedem Posting eingetragen werden soll.

    Die E-Mail-Adresse, die zur "Vervollständigung der Daten" genutzt wird, ist nicht in den User-Einstellungen sichtbar/änderbar.

    cu,
    Andreas

    --
    MudGuard? Siehe http://www.Mud-Guard.de/
    Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.
  2. Hallo,

    sorry, keine Antwort auf dein Posting. Will nur nicht extra einen
    eigenen Thread aufmachen... (CK wird's schon lesen...)

    Beim Spielen mit dem Script ist mir gerade ein klassischer Cross Site
    Scripting Bug aufgefallen:
    http://forum.de.selfhtml.org/cgi-bin/user/emails.pl?email=<script>alert('XSS attack')<%2Fscript>

    Schade, daß dieser im Selfraum nicht sinnvoll ausnutzbar ist, außer
    vielleicht um ahnungslose Nutzer auf böse Seiten umzuleiten. (Natürlich
    muß dazu auf obenstehenden den Link geklickt werden. Und ein
    Foren-Account wäre auch nicht schlecht. :-))

    Schade auch, daß man bei JavaScript keine HTTP-Auth-Geschichten anstellen
    kann...

    Gruß
    Slyh

    1. Schade, daß dieser im Selfraum nicht sinnvoll ausnutzbar ist, außer
      vielleicht um ahnungslose Nutzer auf böse Seiten umzuleiten. (Natürlich
      muß dazu auf obenstehenden den Link geklickt werden. Und ein
      Foren-Account wäre auch nicht schlecht. :-))

      Und nu?
      Das Ding wird hier ehrenamtlich von ein paar Leuten gebaut  und gepflegt...
      Obendrein gehst Du bei Deinem Nachbarn auch gucken ob man Seine Tür mit einem Dietrich (kennst Du so etwas überhaupt?) aufbekommt?

      Schade auch, daß man bei JavaScript keine HTTP-Auth-Geschichten anstellen

      Schade das es Leute wie Dich gibt, die wenig produktiv beitragen, aber immer versuchen mit Pseudo und Halbwissen Unsinn anstellen zu wollen...
      Im übrigen gibs für Bugs den Bugtracker.

      ToMIRL

      TomIRL

      1. Hallo,

        Und nu?

        Was, und nun?

        Das Ding wird hier ehrenamtlich von ein paar Leuten gebaut  und gepflegt...

        Aha. Und weiter? Macht es das irgendwie besser? Erklär das mal den
        Leuten, die aufgrund solcher Fehler ihr Computersystem auf's Spiel
        setzen.

        Nehmen wir das Beispiel phpBB. Jede Woche werden darin ein oder
        mehrere XSS-Bugs entdeckt. Folge: Besucher des Forums können um ihre
        Session gebracht werden, wodurch der Angreifer vollen Zugriff auf den
        jeweiligen Account erhält. Du kannst dir vielleicht denken, was das
        heißen kann.
        Sofern der Account eines Admin komprimitiert wird, hat der Angreifer
        sogar Vollzugriff auf das gesamte Boardsystem. Und dann wird's
        richtig böse.

        Auch phpBB wird, wie du vielleicht weißt, rein ehrenamtlich entwickelt.

        Obendrein gehst Du bei Deinem Nachbarn auch gucken ob man Seine Tür mit einem Dietrich (kennst Du so etwas überhaupt?) aufbekommt?

        Nicht alles was hinkt, ist ein Vergleich.

        Schade auch, daß man bei JavaScript keine HTTP-Auth-Geschichten anstellen

        Schade das es Leute wie Dich gibt, die wenig produktiv beitragen, aber immer versuchen mit Pseudo und Halbwissen Unsinn anstellen zu wollen...

        Du hast nicht verstanden. ICH bin nicht derjenige, der mit solchen
        (potenziellen) Sicherheitslücken Unsinn anstellt. Es sind die Leute,
        die nicht so nett sind, diese Lücken öffentlich zu machen, sondern
        diese Lücken tatsächlich mißbrauchen, um anderen Menschen Schaden
        zuzufügen.

        Im übrigen gibs für Bugs den Bugtracker.

        Aber dort schreibt doch gar keine solch' schönen Kommentare wie du
        nun, liebster Tom-Schatz.

        Gruß
        Slyh

  3. Hallo,

    Ich würde gerne meine E-Mailadresse eingeben, bevor mein Account gelöscht wird, aber unter den Benutzereinstellungen

    Du hast an der falschen Stelle gesucht. Der Link http://forum.de.selfhtml.org/cgi-bin/user/emails.pl* dient dazu.
    Es steht ja auch im Kopf der Hauptseite des Forums: ". Die Adresse kann in einem dafür geschriebenen *[Script] eingetragen werden."

    Grüße
    Thomas

    1. Hallo,

      Du hast an der falschen Stelle gesucht. Der Link http://forum.de.selfhtml.org/cgi-bin/user/emails.pl* dient dazu.

      Den habe ich auch benutzt, aber ich wollte überprüfen, ob die Adresse eingetragen wurde. Sinnvoll vor allem um zu überprüfen, ob man sich evtl. vertippt hat.

      Grüße
      Marcus