Thoralf Knuth: Das Haxxorn und der Lerneffekt ;)

Beitrag lesen

Hallo Sven,

Das Problem mit den Sicherheitslücken in Gästebüchern ist: Man kann hundertmal theoretisch darüber lamentieren, dass sie sicher gemacht werden sollen und dass das Durchlassen von HTML-Code (und in der Folge auch von Javascript- und CSS-Code) böse ist - solange man den Quelltext des Gästebuchskriptes nicht hat, kann man den Beweis, dass die Theorie beim konkreten Beispiel relevant ist, nicht antreten.

ist richtig, aber leider hier nichts neues, dass die Leute immer seltener an einer fundierten Erläuterung zum Fehler hin interessiert sind, wo sie Ursache, Wirkung und den Zusammenhang verstünden, sondern vielmehr nur eine Lösung.

Es ist also zwingend notwendig, dass man die Lücke nutzt, um die Unsicherheit des Gästebuches zu beweisen. Über die Form kann man sich dann natürlich streiten.

Mir geht es vor allem darum, dass dies nicht ohne Vorwarnung geschieht. Wer's nicht wissen will, der hat halt Pech gehabt. Er erfährt's dann eben vom bösgläubigen. Und ein bloßes Vorführen ohne Vorwarnung und Erläuterung halte ich weder für hilfreich noch für fair. ;)

Gruss, Thoralf

--
Sic Luceat Lux!
0 61

Was kann man alles gegen Hacker-Attaken unternehmen?

Karsten Müller
  • sonstiges
  1. 0
    Danny
    1. 0
      Sven Rautenberg
      1. 0
        Karsten Müller
        1. 0
          fastix®
          1. 0
            Thoralf Knuth
            1. 0
              fastix®
              1. 0
                Thoralf Knuth
                1. 0
                  Karsten Müller
                  1. 0
                    Thoralf Knuth
                    1. 0
                      Sven Rautenberg
                      1. 0
                        Thoralf Knuth
                        1. 0
                          Tim Tepaße
                          1. 0
                            Thoralf Knuth
            2. 0
              Andreas Korthaus
              1. 0
                fastix®
                1. 0
                  at
                  1. 0
                    fastix®
                    1. 0
                      at
                2. 0
                  Thoralf Knuth
        2. 0
          Sven Rautenberg
    2. 0
      Karsten Müller
  2. 0
    Chräcker Heller
    1. 0
      Karsten Müller
      1. 0
        Thoralf Knuth
        1. 0
          Chräcker Heller
          1. 0

            Das Haxxorn und der Lerneffekt ;)

            Thoralf Knuth
            • menschelei
            1. 0
              Sven Rautenberg
              1. 0
                Thoralf Knuth
                1. 0
                  Sven Rautenberg
                  1. 0
                    Thoralf Knuth
                    1. 0
                      Sven Rautenberg
                      1. 0
                        Chräcker Heller
                        1. 0
                          Sven Rautenberg
                          1. 0
                            Chräcker Heller
                      2. 0
                        Thoralf Knuth
                        1. 0
                          Sven Rautenberg
                          1. 0
                            Thoralf Knuth
          2. 0
            Der Gästebuchterminator
            1. 0
              Chräcker Heller
              1. 0
                Patrick Andrieu
                1. 0
                  Chräcker Heller
              2. 0

                Was darf man alles als Hacker-Attake unternehmen?

                Der Gästebuchterminator
                • meinung
                1. 0
                  Chräcker Heller
      2. 0
        Tobias Kloth
  3. 0
    Achim Janowski
    1. 0
      Chräcker Heller
  4. 0
    KD-one
  5. 0
    Detlef G.
    1. 0
      Götz
      1. 0
        Detlef G.
      2. 0
        Patrick Andrieu
        1. 0
          Götz
      3. 0
        Chräcker Heller
        1. 0
          Götz
          1. 0
            Chräcker Heller
            1. 0
              Götz
        2. 0
          Peter Kaufmann
          1. 0
            Chräcker Heller
  6. 0
    Bio
    1. 0
      Chräcker Heller