• 30.07.2025, 10:49
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

mysterox

Senior Member

Würde gerne mal eure Meinung hören

Montag, 17. Mai 2004, 23:52

Hallo zusammen,

habe mal selbst versucht ein Forum zuschreiben.
Ich finde es ist auch ganz gut gelungen, würde aber trotzdem mal eure Meinung dazu hören.

Falls noch Fehler bzw. Bugs auftretten bitte mir bescheid geben!

==> www.mysterox.de

Vielen Dank im voraus

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 00:07

Wieso muss man sich da anmelden? Damit schreckst du meiner Meinung nach nur Leute ab. Ich würde schon gerne wissen, was mich erwartet bevor ich meine Daten rausrücke ;)

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 00:15

hmmm...
Aber könntest du leider recht haben :'(

das passiert nix!
ich kann noch nicht mal dein passwort auslesen, da das direkt per MD5 verschlüsselt wird und in eine Datenbank geschrieben wird!

Es kommen auch keine SPAM mails!!!!!

mfg

Mysterox

iNFiNiTE

God

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 00:17

hab mich mal geregged, sieht eigentlich sehr nett aus.. schön schlicht. allerdings stört mich irgendwie die anzeige von threads.. man übersieht so leicht den inhalt..

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 00:20

@messi[ah]
wie meinst du das?

Ach ja noch was!
Ihr könnt ruhig fake mail adressen angeben, da wird nix hin geschickt!

Will wirklich keine Persönlichendaten von irgendwem, brauche halt nur ein paar beta tester! ::)

Wenn ich euch nicht registrieren wollt, dann könnt ihr auch den folgenden Account nehmen!
User: test
PW: test



Was haltet ihr vion einer Benachrichtigung wenn eine Antwort erstellt wurde!
Setzt dann natürlich gültige Email Adressen vorraus, oder die Mails laufen ins leere!

Soll ich lieber noch bei der Registrierung die Felder für Vor und Nachname weg nehmen?

mfg

Mysterox

Y0Gi

God

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 00:54

hmm, ich glaub ich lass euch auch mal meins testen, bevor das für die öffentliche nutzung online geht.

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 03:06

Das Forum kommt mit Zeichen wie " oder ' nicht klar. Eine mögliche Angriffsfläche via SQL Injection würde ich nicht ausschliessen also fix das lieber ;)
Darüber hinaus kann man wohl auch problemlos HTML einschleusen und vermutlich noch andere Dinge... Ich habe mal versucht PHP einzuschleussen wobei das mehr oder weniger ging ;D

Du solltest die Eingaben der User also sorgfältig filtern damit man da keinen Unsinn treiben kann.

edit:

tbl_untergruppen
tbl_hauptg
tbl_threads
thr_id
ugr_id
etc. ::)

btw. geht die Server-Uhr scheinbar minimal falsch. Zumindest steht im mySQL Query der falsche Unix timestamp :-X

Ich hör lieber auf jetzt ;D

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 10:47

Hi,

die Probleme hatte ich schon festgestellt und behoben!

Danke für die Info!

mfg

Mysterox

Y0Gi

God

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 15:58

hmm, jetzt funzt zwar der login, aber ich komm immer wieder zur login-seite zurück.

Eumel

God

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 16:42

Zitat von »Y0Gi«

hmm, jetzt funzt zwar der login, aber ich komm immer wieder zur login-seite zurück.


Geht mir genauso.

MfG
"I've always said, the Web is the sum of all human knowledge plus porn.", Ron Gilbert
UltraStar Manager 1.7.2 | Infos zu meinem PC | .o0 DeathSpank 0o.

ThimschE

unregistriert

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 18:41

Also ich kann mich anmelden. ;D

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 18:51

Hi,

das Anmelde Problem habe ich behoben!

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 20:01

So, dann will ich mal da weitermachen, wo ich heute Nacht aufgehört habe ;D

Man kann über die URL den Variablen auch völlig blödsinnige Dinge zuweisen mit interessanten Folgen.
Bei einer Variationen (habe ich dir als KM geschickt) konnte ich eine Endlos-Schleife generieren. Nachdem die Seite 30 mb erreicht hatte habe ich dann abgebrochen *g*. Scheinbar gibt es kein Limit für die Ausführungszeit des Scripts oder es ist verdammt hoch eingestellt.

Wenn dir jemand was böses will kann er also Unmengen an Traffic produzieren. Die Datenbank hat in der Zeit bestimmt auch nicht wenig zu tun mit der unsinnigen Schleife ;)

Fixen! ;D

edit:

dieser Link zeigt einen Beitrag von mir, der jedoch nirgendswo in der Übersicht auftaucht.

Somit könnte man sich genüsslich mit anderen unterhalten ohne gestört zu werden - auch nicht vom Admin so lange er keinen Blick in die Datenbank oder Logs wirft ;)

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 21:46

Hi,

fehler 1 ist behoben!
Aber zu geier hast du das zweit hin bekommen? ???

@Shoggy lass mich raten!
Du hast bei der die PHP Datei den Thread erstellt, eigene Parameter übergeben und dabei eine ID verwendet die noch keiner haupt bzw. untergruppe zu gewiesen wurde!
Stimmts?

mfg

Mysterox

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 21:49

Ich habe bei dem Antwort-Link einfach die richtige ID durch eine falsche augestauscht - in dem Bsp. die ID 1337. Wenn ich die verstecke Seite anzeigen will muss ich jetzt auch wieder beim Anzeigen die ID austauschen und das war's ;D

edit:

Schau dir mal diese Seite an und achte auf deinen ersten Beitrag ::)
Auch wieder durch simples Ändern der IDs im Link erreicht.

mysterox

Senior Member

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 21:51

Hi,

mist zu spät!

also hatte ich recht!

Hast du nen Tipp wie ich das unter binden kann?
ausser noch ne Abfrage?

Shoggy

Sven - Admin

Re: Würde gerne mal eure Meinung hören

Dienstag, 18. Mai 2004, 22:24

Da gäbe es wohl mehere Möglichkeiten. Du könntest vor jeder Aktion sicherstellen, dass es sich auch wirklich um die richtige Person handelt.

Z.B. ein Cookie mit Username und Password. Diese Daten werden dann geprüft bevor man dort etwas editieren, löschen usw. kann.