blind

12 Antworten, 9 voices Zuletzt aktualisiert von Cripple vor 21 Jahren, 4 Monaten
  • Lacriangel
    Teilnehmer
    @Lacriangel
    #2797505

    hallo, sacht mal kann es sein das man in deinem profil keine html sachen mehr machen kann? oder liegts nur an meinen augen & pc? warum geht das nich?

    wildcat-sts
    Teilnehmer
    @eric1-2-2-2-2-2-2-2-2-2
    #3105870

    Jau! Nachdem einige User sich des Themas angenommen haben und mp3’s eingebunden haben usw. gabs natürlich auch prompt die Leute, die versucht haben Refresh – Weiterleitungen oder andere „aktive“ Scriptsachen einzubinden. Und da hört der Spass natürlich auf weil auf einem solchen Weg die Session ge-highjacked werden könnte. Tja – wir haben allen HTML Code der bisher verwendet wurde gemonitored und da es nun so weit war das der erste Missbrauchversuch da war, mussten wir handeln und haben den HTML Filter reingesetzt!

    Lacriangel
    Teilnehmer
    @Lacriangel
    #3135557

    „und da es nun so weit war das der erste Missbrauchversuch da war“, was denn für nen missbrauchw enn ich mal fragen darf. ach daurfte man garkeine lieder in sein profil mchen? das wusste ich garnicht dachte man darf das weil ich da sbei vielen hier schon gehört hatte.achso na dann is es ja klar find ich dann auch in ordnung! bevor es noch ärger gibt

    Pandemico
    Teilnehmer
    @Pandemico
    #3036680

    hei??t das jetz, das man gar nix mehr mit html machen kann?

    wildcat-sts
    Teilnehmer
    @eric1-2-2-2-2-2-2-2-2-2
    #3136270

    Puh! Was Du hier schreibst is ja Missbrauch der Deutschen Sprache *lach* … zittern dir vor Aufregung die Finger??? (was is: ach daurfte man garkeine) 😉

    Spass beiseite

    Es geht nicht um Lieder (auch wenn manche Lieder arg geschmacklos waren) … es geht darum das man aktive Inhalte also JavaScripts von aussen einladen und ausführen kann oder Variablen abfragen kann oder Anfragen umleiten … das Problem ist nicht das was gemacht wurde sondern das nun „Böse Buben“ dadurch wach gerüttelt worden sind die nun angefangen haben diverse „Hacks“ da in den Code einzuführen!
    Und da wir das zwar überwachen können aber nicht in Echtzeit (das heisst es kann einer nen Script das dir die Session klaut oder dir nen zweiten Login vorsetzt und das Passwort so klaut reinsetzen warten bis Du reingefallen bist und dann macht mans wieder weg) – haben wir uns nun entschlossen das als zu Risikobehaftet lieber komplett zu unterbinden! Filtern (also böse Sachen raus – gute Sachen rein) kann man das ganze leider nicht, da sich JS oder andere „aktive“ Inhalte auch durch ungültigen Code oder im IMG Tag zum Beispiel einbetten lassen!

    Lange Rede kurzer Sinn – war nett aber nu is vorbei … ähnlich wie die Bremshügel in Verkehrsbrühigten Zonen – man guckts sich ne Zeitlang an und wenn die Raser nich weniger werden macht man Hügelchen hin bevor nen Kind totgefahren wird!

    wingx
    Teilnehmer
    @wingx
    #2918504

    och mensch… echt schade… heisste des also ich darf gar keine gifs mehr verwenden? au nit in meinem gb???

    Miez
    Teilnehmer
    @miez-2-2-2-2
    #3055030

    also ich bin echt dankbar dafür, dass das jetzt ein ende hat.

    aenne
    Teilnehmer
    @aenne
    #3181217

    dem schließe ich mich gern an ;-)))

    kunert_lars
    Teilnehmer
    @Kunert_Lars
    #3064043

    auch Miez zustimme und STS beipflichte

    Cripple
    Teilnehmer
    @Cripple
    #3240858

    bin da voll dafür !

    lady_isis
    Teilnehmer
    @maitresse
    #3137464

    hach, endlich keine bunten profile mit schrecklicher musik! eine erleichterung kommt hoch, da jetz auch die jetzt die buddys wegfallen,die die html-codes erklärt haben wollen ^^

    wingx
    Teilnehmer
    @wingx
    #2952419

    ja, des is scho ne erleichterung ^^ da schliess ich mich dir an lady_isis

    lady_isis
    Teilnehmer
    @maitresse
    #2914920

    oh, war ich wohl mal wieder geistig verwirrt,als ich den beitrag schrieb *g*

Ansicht von 13 Beiträgen – 1 bis 13 (von insgesamt 13)
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.
Password vergessen

@

In letzter Zeit nicht aktiv