Willkommen auf TattooPiercingNet › Foren › Community › blind
-
31. März 2004 um 9:18 Uhr #2797505
hallo, sacht mal kann es sein das man in deinem profil keine html sachen mehr machen kann? oder liegts nur an meinen augen & pc? warum geht das nich?
31. März 2004 um 10:02 Uhr #3105870Jau! Nachdem einige User sich des Themas angenommen haben und mp3’s eingebunden haben usw. gabs natürlich auch prompt die Leute, die versucht haben Refresh – Weiterleitungen oder andere „aktive“ Scriptsachen einzubinden. Und da hört der Spass natürlich auf weil auf einem solchen Weg die Session ge-highjacked werden könnte. Tja – wir haben allen HTML Code der bisher verwendet wurde gemonitored und da es nun so weit war das der erste Missbrauchversuch da war, mussten wir handeln und haben den HTML Filter reingesetzt!
31. März 2004 um 12:25 Uhr #3135557„und da es nun so weit war das der erste Missbrauchversuch da war“, was denn für nen missbrauchw enn ich mal fragen darf. ach daurfte man garkeine lieder in sein profil mchen? das wusste ich garnicht dachte man darf das weil ich da sbei vielen hier schon gehört hatte.achso na dann is es ja klar find ich dann auch in ordnung! bevor es noch ärger gibt
31. März 2004 um 14:43 Uhr #3036680hei??t das jetz, das man gar nix mehr mit html machen kann?
31. März 2004 um 15:24 Uhr #3136270Puh! Was Du hier schreibst is ja Missbrauch der Deutschen Sprache *lach* … zittern dir vor Aufregung die Finger??? (was is: ach daurfte man garkeine) 😉
Spass beiseite
Es geht nicht um Lieder (auch wenn manche Lieder arg geschmacklos waren) … es geht darum das man aktive Inhalte also JavaScripts von aussen einladen und ausführen kann oder Variablen abfragen kann oder Anfragen umleiten … das Problem ist nicht das was gemacht wurde sondern das nun „Böse Buben“ dadurch wach gerüttelt worden sind die nun angefangen haben diverse „Hacks“ da in den Code einzuführen!
Und da wir das zwar überwachen können aber nicht in Echtzeit (das heisst es kann einer nen Script das dir die Session klaut oder dir nen zweiten Login vorsetzt und das Passwort so klaut reinsetzen warten bis Du reingefallen bist und dann macht mans wieder weg) – haben wir uns nun entschlossen das als zu Risikobehaftet lieber komplett zu unterbinden! Filtern (also böse Sachen raus – gute Sachen rein) kann man das ganze leider nicht, da sich JS oder andere „aktive“ Inhalte auch durch ungültigen Code oder im IMG Tag zum Beispiel einbetten lassen!Lange Rede kurzer Sinn – war nett aber nu is vorbei … ähnlich wie die Bremshügel in Verkehrsbrühigten Zonen – man guckts sich ne Zeitlang an und wenn die Raser nich weniger werden macht man Hügelchen hin bevor nen Kind totgefahren wird!
31. März 2004 um 15:57 Uhr #2918504och mensch… echt schade… heisste des also ich darf gar keine gifs mehr verwenden? au nit in meinem gb???
31. März 2004 um 18:54 Uhr #3055030also ich bin echt dankbar dafür, dass das jetzt ein ende hat.
1. April 2004 um 10:23 Uhr #3064043auch Miez zustimme und STS beipflichte
1. April 2004 um 19:30 Uhr #3137464hach, endlich keine bunten profile mit schrecklicher musik! eine erleichterung kommt hoch, da jetz auch die jetzt die buddys wegfallen,die die html-codes erklärt haben wollen ^^
1. April 2004 um 20:10 Uhr #2952419ja, des is scho ne erleichterung ^^ da schliess ich mich dir an lady_isis
-
AutorBeiträge
- Du musst angemeldet sein, um auf dieses Thema antworten zu können.