LeoS: Die unfeine Art

Hallo Ihr!

Ich bin auf 180.
Ich - der kleine Leo - betreibe eine ebenso kleine Homepage. Nicht viele Visits, so um die 25/Tag. Mehr oder weniger privat. Und ein Gästebuch, auf eben dieser Homepage.

So, jetzt komme ich nach Hause, nichts ahnend und schaue nach, was so abgeht in meinem kleinen, selbst zusammengeflickten Anfängergästebuch. Und was ist?
Irgendwer hat unefähr 15 mal gepostet (trotz 2min IP Sperre) und mir mein kleines, süßes Gästebuch verschandelt.

Die Seite wird noch nichmal von Google gefunden, auch nicht auf Seite 123000. Was will der bei mir?

Gut, er hatte es auch einfach. Nach ein paar Versuchen hatte ers raus - Ich habe mir ja auch keine Mühe gegeben, das irgendwie zu sichern, ist ja nur für einen ganz kleinen Kreis.
Ein bisschen javascript hier, ein bisschen iframe da. Eigentlich garnichts hartes, er hätte auch mit deutlich weniger Versuchen was anrichten können...

Ich frage euch:

Was hat er davon?

Und dann noch so auf möchtegern-hacker Leet 1337 Linux Profi schwarze homepage mit #00ff00 Schrift und so. Was soll das?

Ich habe das jetzt einfach mal ganz sauber rausgelöscht aus meiner schnuckeligen 4-Spalten MySQL-Tabelle und warte mal ab.

Ich danke euch für eure Lesegeduld und (hoffentlich ein wenig) Mitgefühl.

Gute Nacht,
Leo

  1. Hallo Ihr!

    Hallo Du ! :-)

    Ich danke euch für eure Lesegeduld und (hoffentlich ein wenig) Mitgefühl.

    AAAAINE RUHNDE MIIDLEIDDD: OOOOOOOO :-).
    hehe.

    Vielleicht war es einer von deinen Kumpels, oder einfach ein Hazker, der gerade nichts zutun hatte.
    Oder sogar dein Provider? ... neeee...

    Gute Nacht,

    Guten Morgen

    Strator

    1. Hello,

      Vielleicht wars jemand, dem Dein Design nicht gefiel? Und er hat Dir einfach einen anderen Vorschlag unterbreiten wollen.

      Harzliche Grüße aus http://www.annerschbarrich.de

      Tom

      --
      Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
      Nur selber lernen macht schlau
  2. Hallo!

    Ich danke euch für eure Lesegeduld und (hoffentlich ein wenig) Mitgefühl.

    Ja, das tut mir leid für Dich.

    Ein bisschen javascript hier, ein bisschen iframe da. Eigentlich garnichts hartes, er hätte auch mit deutlich weniger Versuchen was anrichten können...

    Und wie hat er das gemacht?

    Beste Grüße
    Viennamade

    1. Hallo!

      Ich danke euch für eure Lesegeduld und (hoffentlich ein wenig) Mitgefühl.
      Ja, das tut mir leid für Dich.

      Ich danke dir und den Anderen für die seelische Unterstützung.. :-)

      Ein bisschen javascript hier, ein bisschen iframe da. Eigentlich garnichts hartes, er hätte auch mit deutlich weniger Versuchen was anrichten können...
      Und wie hat er das gemacht?

      Das will ich nicht sagen, das ist mir peinlich :-)

      Naja, ich habe mir halt nicht die Mühe gemacht, die maximale Länge des Feldes "Name" zu bestimmen, geschweige denn, dieses auf jegliche Art von html-Tags zu prüfen...

      Beste Grüße
      Viennamade

      gleichfalls nur das beste!
      Leo

      1. Hallo!

        Naja, ich habe mir halt nicht die Mühe gemacht, die maximale Länge des Feldes "Name" zu bestimmen, geschweige denn, dieses auf jegliche Art von html-Tags zu prüfen...

        Vielen Dank! Ich denke, daß mir so ein Fehler nicht passiert, weil ich derartige Angaben aus Prinzip mache. Aber darüber nachgedacht, welche Möglichkeiten es ohne diese Angaben gibt habe ich noch nie.

        Besten Dank
        Viennamade

        1. Hello,

          Naja, ich habe mir halt nicht die Mühe gemacht, die maximale Länge des Feldes "Name" zu bestimmen, geschweige denn, dieses auf jegliche Art von html-Tags zu prüfen...

          Vielen Dank! Ich denke, daß mir so ein Fehler nicht passiert, weil ich derartige Angaben aus Prinzip mache. Aber darüber nachgedacht, welche Möglichkeiten es ohne diese Angaben gibt habe ich noch nie.

          Dazu passt dann hoffentlich auch fehlerfrei im fertigen Teil meine Doku zu den Flatfiles und das Beispiel "Adressverwaltung" http://selfhtml.bitworks.de

          Das Script prüft eben, wie lang ein Datenfeld werden darf und überlässt das nicht der "Datenbank"

          Harzliche Grüße aus http://www.annerschbarrich.de

          Tom

          --
          Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
          Nur selber lernen macht schlau
  3. Tachchen!

    Irgendwer hat unefähr 15 mal gepostet (trotz 2min IP Sperre) und mir mein kleines, süßes Gästebuch verschandelt.

    Wie süß ...

    Nein, mal im Ernst:
    Das Problem hatte auf die eine oder andere Art und Weise jeder schon
    einmal und ich glaube inzwischen, dass das irgendwie dazu gehört.

    Mein Tipp:
    Wenn's nur "dumme" Kommentare sind, einfach aushalten. _1mal_ eine nette
    Antwort posten und danach ignorieren dann verschwinden die Störenfriede
    auch wieder.
    Wenn es Mailmassen sind, einfach kommentarlos löschen und das Script
    vielleicht dahingehend ändern, dass unabhängig von der IP nur noch
    alle 5Min. ein Eintrag eigestellt werden kann oder so.

    Jedenfalls ist sowas nie wirklich die Aufregung wert! ;-)

    Gruß

    Die schwarze Piste

    --
    ie:{ fl:( br:^ va:) ls:# fo:) rl:( n4:& ss:{ de:] js:| ch:? mo:) zu:$
    http://www.smartbytes.de
  4. Hallo Leo,

    Die Seite wird noch nichmal von Google gefunden, auch nicht auf Seite 123000.

    Vielleicht suchst du ja nur nach den falschen Stichwörtern ;-)

    Gut, er hatte es auch einfach. Nach ein paar Versuchen hatte ers raus - Ich habe mir ja auch keine Mühe gegeben, das irgendwie zu sichern, ist ja nur für einen ganz kleinen Kreis.

    Selber Schuld, kann ich da leider nur sagen.

    Ein bisschen javascript hier, ein bisschen iframe da. Eigentlich garnichts hartes, er hätte auch mit deutlich weniger Versuchen was anrichten können...

    Ich frage euch:

    Was hat er davon?

    Er hat sich mal wieder bewiesen, was für ein ultrasupertoller "Hacker" er doch ist...

    Ich habe das jetzt einfach mal ganz sauber rausgelöscht aus meiner schnuckeligen 4-Spalten MySQL-Tabelle und warte mal ab.

    Die richtige Lösung. Einfach löschen und ignorieren. Sollte es sich um strafbare Sachen handeln, vorher aber noch sichern.

    Schöne Grüße,

    Johannes

    --
    ss:| zu:) ls:[ fo:) de:] va:) ch:) n4:| rl:) br:< js:| ie:{ fl:( mo:}