Fritz: Tester gesucht

Hallo,

ich hab mal als Fingerübung ein kleines tool geschrieben, und suche jetzt 2 oder 3 Tester (ich würd' es mal als Alpha-Test bezeichnen)

Das tool soll es ermöglichen, einen Newsticker per html auf jede Homepage einzubinden.
Die Aktualisierung des Newstickers kann per SMS oder E-Mail erfolgen.
(die Anzeige des Tickers erforder Javascript, das tool selbst ist in PHP geschrieben und läuft auf meinem Server. Damit können auch HP Bastler ohne PHP einen SMS-Newsticker betreiben.)

Wenn jemand Lust hat, mir zu helfen:
Entweder einfach anmelden auf:
http://webdesign.weisshart.de/sms2web.php
oder gerne auch dort mit der Live-Demo rumspielen.

Wer keine Lust zum Testen hat, aber dennoch Tips und Hinweise zur Seite geben will, ist natürlich herzlich willkommen. Ich freue mich über jede Kritik.

Danke fürs Mitmachen

Gruß Fritz

--
ie:( br:> va:} ls:[ fo:| ss:{ de:] js:| ch:? zu:)
http://webdesign.weisshart.de
  1. Hi,

    ich hab mal als Fingerübung ein kleines tool geschrieben, und suche jetzt 2 oder 3 Tester (ich würd' es mal als Alpha-Test bezeichnen)

    "Where's the source, Dude?", um den alten Spruch mal abzuwandeln. Oder sammelst Du nur Adressen?

    so short

    Christoph Zurnieden

    1. Hallo,

      "Where's the source, Dude?"

      wie bei PHP Code üblich, auf meinem Server.

      Oder sammelst Du nur Adressen?

      Nein, siehe http://webdesign.weisshart.de/sms2web.php#privat

      Gruß Fritz

      --
      ie:( br:> va:} ls:[ fo:| ss:{ de:] js:| ch:? zu:)
      http://webdesign.weisshart.de
      1. Hi,

        "Where's the source, Dude?"

        wie bei PHP Code üblich, auf meinem Server.

        Ja, diese Antwort hatte ich schon fast erwartet.
        So ist natürlich lediglich ein Funktionstest erlaubt, der völlig sinnfrei ist. Ob das Dingen funktioniert hast Du ja wohl vor der Veröffentlichung getestet, oder?
        Alle eigentlichen Tests auf Fehler und Sicherheitslücken erfordern ohne Einsicht in den Code eine schriftliche Erlaubnis des Eigentümers.
        Würdest Du den Code veröffentlichen wäre es dagegen problemlos möglich.

        Bis hierhin also immer noch recht suspekt das alles.

        so short

        Christoph Zurnieden

        1. Hallo,

          Alle eigentlichen Tests auf Fehler und Sicherheitslücken erfordern ohne Einsicht in den Code eine schriftliche Erlaubnis des Eigentümers.

          hm??? wo hast Du denn das her?

          Würdest Du den Code veröffentlichen wäre es dagegen problemlos möglich.

          Hier x Dateien mit komplettem Quellcode und alle möglichen Servereinstellungen reinzustellen, dürfte nicht auf allgemeine Zustimmung stoßen. Aber wenn mir jemand wirklich helfen will, dann ist das mit dem Quellcode per E-Mail natürlich kein Problem.

          Gruß Fritz

          --
          ie:( br:> va:} ls:[ fo:| ss:{ de:] js:| ch:? zu:)
          http://webdesign.weisshart.de
          1. Hi,

            Alle eigentlichen Tests auf Fehler und Sicherheitslücken erfordern ohne Einsicht in den Code eine schriftliche Erlaubnis des Eigentümers.

            hm??? wo hast Du denn das her?

            Aus dem Strafgesetzbuch?
            Ah, wahrscheinlich Mißverständnis: wenn ich Serverseiteigen Code auf Sicherheitslücken untersuchen soll ohne Zugriff auf den Code zu haben, so muß ich da recht brutal rangehen. Das wird ohne schriftliches Einverständnis natürlich zu einem strafbewehrtem Einbruchsversuch. Selbst einfaches "auf Fehle testen" z.B. mit pink noise o.ä. könnte schon als Angriffsversuch gewertet werden.

            Würdest Du den Code veröffentlichen wäre es dagegen problemlos möglich.

            Hier x Dateien mit komplettem Quellcode und alle möglichen Servereinstellungen reinzustellen, dürfte nicht auf allgemeine Zustimmung stoßen.

            Hier eher nciht, auf Deinem Server wirst Du aber schon noch etwas Platz haben, oder ist der da schon und ich habe ihn einfach übersehen?
            In dem Fall wäre es natürlich äußerst peinlich für mich, aber mitunter hilft auch eine Brille nix ;-)

            BTW: die genauen Servereinstellungen interesieren hier erstmal nicht und sind erst zuständig, wenn etwas nicht funktioniert, aber es scheint ja alles zu funktionieren. Paßwörter, Usernames, IPs und sonstiges wäre also und auch selbstverständlich vorher unkenntlich zu machen.

            Aber wenn mir jemand wirklich helfen will, dann ist das mit dem Quellcode per E-Mail natürlich kein Problem.

            Den versteckten Vorwurf einmal geflissentlich übersehend: vier Augen sehen mehr als zwei, aber einige Millionen sehen wahrscheinlich [sic!] noch mehr.
            Außerdem kostet eine Überprüfung bei Einsichtnahme den Prüfer nix im Gegensatz zu jetzt, da kostet es eine SMS. Wer daran verdient frage ich ja schon gar nicht erst.

            so short

            Christoph Zurnieden

            1. Hallo Christoph,

              also jetzt erst mal schönen Dank für Deine Kommentare. Natürlich kann man Deinen Standpunkt vertreten.
              Aber jetzt mal ganz zurück:
              Nehmen wir mal an, mein Anliegen wäre ehrlich, und ohne irgendwelche versteckten Fallen.
              Und nehmen wir weiterhin an, daß in meinem Bekanntenkreis niemand die Qualifikation hat, so ein tool vernünftig zu testen.

              Welche Möglichkeiten hätte ich denn?

              [1] Selbst testen, und darauf zu hoffen, daß ich _alle_ Mängel gefunden habe

              [2] Folgendes Posting im SELFForum:

              Hallo Leute!

              Ich hab da ein tool ...
              bitte ladet euch mal die http://meinserver.com/script.zip herunter, und schaut mal, ob dort noch Fehler drin sind. Ich hab zwar selbst getestet, aber vielleicht findet ihr ja was."

              [3] ein anderes Forum für diesen Zweck suchen.

              [4] ...?

              Glaubst Du wirklich, daß auf [3] auch nur eine _einzige_ (zielführende) Reaktion käme?

              Gruß Fritz

              --
              ie:( br:> va:} ls:[ fo:| ss:{ de:] js:| ch:? zu:)
              http://webdesign.weisshart.de
              1. Hi,

                Nehmen wir mal an, mein Anliegen wäre ehrlich, und ohne irgendwelche versteckten Fallen.

                Ich glaube, das man das erst gar nicht annehmen muß, sondern auch recherchieren kann. Mit ein wenig Geschick bekomme ich dann heraus, ob Du an den SMS mitverdienst, einschlägig vorbelastet oder gar vorbestraft bist usw. Das alles habe ich nicht getan (auch wenn das meiste davon durchaus erlaubt und teilweise sogar empfohlen ist, tue ich es nur sehr ungern.)
                Da zudem nur um einen Test gebeten wurde, würden bei Veröffentlichung des Codes erst gar keine Annahmen nötig.

                Und nehmen wir weiterhin an, daß in meinem Bekanntenkreis niemand die Qualifikation hat, so ein tool vernünftig zu testen.

                Das hat, wie in meinem vorherigem Posting beschrieben, auch sonst niemand ohne Deine schriftliche Genehmigung, da es schlicht verboten ist. Der einzig mögliche Test wäre ein Funktionstest und das ist - mit Verlaub - unsinnig. Ob das funktioniert muß schon vorher getestet werden.

                Welche Möglichkeiten hätte ich denn?

                [1] Selbst testen, und darauf zu hoffen, daß ich _alle_ Mängel gefunden habe

                Das der Punkt enfällt, ist ja schon klar.

                [2] Folgendes Posting im SELFForum:

                Hallo Leute!

                Ich hab da ein tool ...
                bitte ladet euch mal die http://meinserver.com/script.zip

                BTW: richtige Verfahrensweise für Beispiellinks ist die Benutzung des dafür vorgesehenen Domainnamens "example", also z.B. "example.com", "www.example.com", "mx.example.org" usw.

                "meinserver.com" ist käuflich zu erwerben und leitet auch noch auf einen Domaingrabber um. Ich glaube kaum, das das Deine Absicht war, also bitte fürderhin das vorgeschriebene Muster für ein Muster verwenden.

                herunter, und schaut mal, ob dort noch Fehler drin sind. Ich hab zwar selbst getestet, aber vielleicht findet ihr ja was."

                [3] ein anderes Forum für diesen Zweck suchen.

                [4] ...?

                Glaubst Du wirklich, daß auf [3] auch nur eine _einzige_ (zielführende) Reaktion käme?

                [3] ist: "ein anderes Forum für diesen Zweck suchen.". Dazu kann ich natürlich nichts sagen.

                Aber wie wäre es [2] mit Deinem Ursprungsposting zu kombinieren? "Ich hätte da unter http://example.com/implementation.php eine Software laufen, die dies und das macht (Code ist unter http://example.com/implementation-0.0.1.zip zu finden) und wäre recht erfreut, wenn das mal getestet werden könnte, mir flimmert's schon vor den Augen. Gruß und Kuß etc. pp."

                Die Wahrscheinlichkeit wäre recht hoch, das da irgendjemand zumindest kurz mal reingeschaut hätte.

                Wenn das eine Geschäftsidee sein soll: warum nicht, aber dann müßtest Du auch die ganze restliche Infrastruktur anbieten. Ich glaube nicht, das alleine mit Software heute noch Kohle zu machen ist. Überall brechen die Verkaufszahlen bzw Preise ein (nicht selten auch beide). Wer sich nicht rechtzeitig verschlankt und auf Service umstellt dürfte bereits mittelfristig verlieren.
                Wenn Du also ein Komplettpaket anbietest, ordentlich Werbung machst und auch einen guten Vertrag bezüglich Deines Anteils an dem SMS-Preis aushandelst, könnte ich mir durchaus einen Erfolg vorstellen. Die Infrastruktur kann wachsen, aber die Werbung sollte schon recht raumgreifend gestaltet werden: mit Anzeigen in bundesweit vertriebenen Zeitschriften passender Leserschaft, Anzeigen im Netz z.B. bei Google, Interviews usw. Das wird leider nicht billig.

                so short

                Christoph Zurnieden

              2. 你好 Fritz,

                Glaubst Du wirklich, daß auf [3] auch nur eine _einzige_ (zielführende)
                Reaktion käme?

                Keine Ahnung, aber zumindest ich haette mir bei 2 den Code angeschaut.

                再见,
                 CK

                --
                Descartes sagte: 'Ich denke, also bin ich.' Ich hingegen sage: 'Ich denke nicht, also bin ich.'
                http://wwwtech.de/