• 31.07.2025, 07:06
  • Register
  • Login
  • You are not logged in.

 

mysterox

Senior Member

Würde gerne mal eure Meinung hören

Monday, May 17th 2004, 11:52pm

Hallo zusammen,

habe mal selbst versucht ein Forum zuschreiben.
Ich finde es ist auch ganz gut gelungen, würde aber trotzdem mal eure Meinung dazu hören.

Falls noch Fehler bzw. Bugs auftretten bitte mir bescheid geben!

==> www.mysterox.de

Vielen Dank im voraus

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 12:07am

Wieso muss man sich da anmelden? Damit schreckst du meiner Meinung nach nur Leute ab. Ich würde schon gerne wissen, was mich erwartet bevor ich meine Daten rausrücke ;)

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 12:15am

hmmm...
Aber könntest du leider recht haben :'(

das passiert nix!
ich kann noch nicht mal dein passwort auslesen, da das direkt per MD5 verschlüsselt wird und in eine Datenbank geschrieben wird!

Es kommen auch keine SPAM mails!!!!!

mfg

Mysterox

iNFiNiTE

God

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 12:17am

hab mich mal geregged, sieht eigentlich sehr nett aus.. schön schlicht. allerdings stört mich irgendwie die anzeige von threads.. man übersieht so leicht den inhalt..

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 12:20am

@messi[ah]
wie meinst du das?

Ach ja noch was!
Ihr könnt ruhig fake mail adressen angeben, da wird nix hin geschickt!

Will wirklich keine Persönlichendaten von irgendwem, brauche halt nur ein paar beta tester! ::)

Wenn ich euch nicht registrieren wollt, dann könnt ihr auch den folgenden Account nehmen!
User: test
PW: test



Was haltet ihr vion einer Benachrichtigung wenn eine Antwort erstellt wurde!
Setzt dann natürlich gültige Email Adressen vorraus, oder die Mails laufen ins leere!

Soll ich lieber noch bei der Registrierung die Felder für Vor und Nachname weg nehmen?

mfg

Mysterox

Y0Gi

God

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 12:54am

hmm, ich glaub ich lass euch auch mal meins testen, bevor das für die öffentliche nutzung online geht.

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 3:06am

Das Forum kommt mit Zeichen wie " oder ' nicht klar. Eine mögliche Angriffsfläche via SQL Injection würde ich nicht ausschliessen also fix das lieber ;)
Darüber hinaus kann man wohl auch problemlos HTML einschleusen und vermutlich noch andere Dinge... Ich habe mal versucht PHP einzuschleussen wobei das mehr oder weniger ging ;D

Du solltest die Eingaben der User also sorgfältig filtern damit man da keinen Unsinn treiben kann.

edit:

tbl_untergruppen
tbl_hauptg
tbl_threads
thr_id
ugr_id
etc. ::)

btw. geht die Server-Uhr scheinbar minimal falsch. Zumindest steht im mySQL Query der falsche Unix timestamp :-X

Ich hör lieber auf jetzt ;D

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 10:47am

Hi,

die Probleme hatte ich schon festgestellt und behoben!

Danke für die Info!

mfg

Mysterox

Y0Gi

God

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 3:58pm

hmm, jetzt funzt zwar der login, aber ich komm immer wieder zur login-seite zurück.

Eumel

God

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 4:42pm

Quoted from "Y0Gi"

hmm, jetzt funzt zwar der login, aber ich komm immer wieder zur login-seite zurück.


Geht mir genauso.

MfG
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

ThimschE

Unregistered

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 6:41pm

Also ich kann mich anmelden. ;D

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 6:51pm

Hi,

das Anmelde Problem habe ich behoben!

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 8:01pm

So, dann will ich mal da weitermachen, wo ich heute Nacht aufgehört habe ;D

Man kann über die URL den Variablen auch völlig blödsinnige Dinge zuweisen mit interessanten Folgen.
Bei einer Variationen (habe ich dir als KM geschickt) konnte ich eine Endlos-Schleife generieren. Nachdem die Seite 30 mb erreicht hatte habe ich dann abgebrochen *g*. Scheinbar gibt es kein Limit für die Ausführungszeit des Scripts oder es ist verdammt hoch eingestellt.

Wenn dir jemand was böses will kann er also Unmengen an Traffic produzieren. Die Datenbank hat in der Zeit bestimmt auch nicht wenig zu tun mit der unsinnigen Schleife ;)

Fixen! ;D

edit:

dieser Link zeigt einen Beitrag von mir, der jedoch nirgendswo in der Übersicht auftaucht.

Somit könnte man sich genüsslich mit anderen unterhalten ohne gestört zu werden - auch nicht vom Admin so lange er keinen Blick in die Datenbank oder Logs wirft ;)

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 9:46pm

Hi,

fehler 1 ist behoben!
Aber zu geier hast du das zweit hin bekommen? ???

@Shoggy lass mich raten!
Du hast bei der die PHP Datei den Thread erstellt, eigene Parameter übergeben und dabei eine ID verwendet die noch keiner haupt bzw. untergruppe zu gewiesen wurde!
Stimmts?

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 9:49pm

Ich habe bei dem Antwort-Link einfach die richtige ID durch eine falsche augestauscht - in dem Bsp. die ID 1337. Wenn ich die verstecke Seite anzeigen will muss ich jetzt auch wieder beim Anzeigen die ID austauschen und das war's ;D

edit:

Schau dir mal diese Seite an und achte auf deinen ersten Beitrag ::)
Auch wieder durch simples Ändern der IDs im Link erreicht.

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 9:51pm

Hi,

mist zu spät!

also hatte ich recht!

Hast du nen Tipp wie ich das unter binden kann?
ausser noch ne Abfrage?

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Tuesday, May 18th 2004, 10:24pm

Da gäbe es wohl mehere Möglichkeiten. Du könntest vor jeder Aktion sicherstellen, dass es sich auch wirklich um die richtige Person handelt.

Z.B. ein Cookie mit Username und Password. Diese Daten werden dann geprüft bevor man dort etwas editieren, löschen usw. kann.