Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Che Guevara


 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 1248 1249 1250 1251 [1252] 1253 1254 1255 1256 ... 6582 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
 
Zitat von GH@NDI

Schlieslich muss der rest der Welt sich mit irgendwelchen match() und replace() Methoden zufrieden geben Breites Grinsen


Das ist wirklich etwas das ich bei Python vermisse. Aber andererseits braucht man mit Python auf nicht so sonderlich häufig Reguläre Ausdrücke. Damit hackt man ja nicht, man schreibt richtige Software Augenzwinkern

Und so ein hässliches
~=
würde auch die ganze Optik zerstören Breites Grinsen
14.08.2007 13:53:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ach, papperlappapp! Breites Grinsen

Richtig fies wirds doch erst, wenn man sich die richtigen Seperatoren aussucht Breites Grinsen

s;ir;sig;gi;
Breites Grinsen
14.08.2007 13:58:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Ich verbringe zu viel Zeit mit sed als das mich sowas schocken könnte traurig
14.08.2007 13:59:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Mist traurig

Aber irgeneinder findets bestimmt toll *hoff* Breites Grinsen
14.08.2007 14:02:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009


Guckt mal, ich kann HTML! Erschrocken
14.08.2007 14:12:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ha! Und ich hacke dich jetzt! Hast nämlich deine IP PUblic gemacht! Hahahahaaha! Breites Grinsen

(Immerhin kann ich mir jetzt mal die Seite deines Arbeitsgebers anschauen Breites Grinsen)
14.08.2007 14:19:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Was issn das für nen Webseiten System? Wirkt irgendwie so, als würdet ihr alle Anfrage an über nen Reverse Proxy jagen?

http://www.kromberg-schubert.com/frameset.php?seite=/cgi-bin/test.cgi

Ach ne...halt...jetzt blick ich es auch Breites Grinsen

Die übergeben URL wird einfach ins Frameset eingebaut. Kein wunder dass ich dann schön brav die Meldung vom Apache bekomm Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 14.08.2007 14:22]
14.08.2007 14:21:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Ich distanziere mich von jeder Art von Webseite die wir haben. Die kommen aus Bayern! Breites Grinsen

Und meine Arbeitsgeber rausfinden ist ohnehin nicht schwer, der Proxy trägt imho irgendwo in den HTTP-Request eine Adresse ein...du musst mich also nur irgendwo hinlocken Augenzwinkern
14.08.2007 14:26:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ab jetzt hat Cross-Site-Scripting keine Chance mehr! Breites Grinsen

Warum habe ich nur nie früher den Filter-Funktion vom TemplateToolkit entdeckt Breites Grinsen

[% p.someParamFromUser | html_entity %]


Fertig ist die Laube. Breites Grinsen Bleiben nur noch schöne, gültige HTML-Entities übrig wie &-lt;. Übersetzt sogar Umlaute oder Buchstaben mit dächchen drauf Breites Grinsen

Wer mal probieren mag: Beispiel Einfach kram beim Benutzernamen angeben Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 14.08.2007 14:46]
14.08.2007 14:46:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Das ist mal wieder so eine Seite die nach "Designer" schreit! Breites Grinsen

Nicht das unsere besser wäre, aber JS-Menüs, JS-Scrollbars, etc., sowas kann nur von jemandem kommen der sich keinerlei Gedanken über Benutzbarkeit und Browser macht, sondern nur sieht: "Hier noch eine Linie quer drüber, dann ists perfekt!".

Designer halt.

peinlich/erstaunt
14.08.2007 14:47:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
v!pe

Phoenix
Benutzername "Kram":

You did not enter a password!
14.08.2007 14:52:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Die Idee ist ja jetzt, dass du in das Benutzernamen-Feld HTML-Code eingibst. Da natürlich das, was du in den Benutzernamen eingibst, beim nächsten Anzeigen der Login-Seite erneut eingetragen wird (sofern Benutzername und Passwort nicht passen).

Und wenn man da nicht aufpasst, wie das siggi vor kurzem erwähnte, tiefe XSS-Lücken in seine Applikation schiest

Template sieht so aus:

 
Code:
<input type="text" name="username" value="[%p.username|html_entity%]" id="username" />


Würde man jetzt als übergabeparameter für username z.B.
"><strong>Hallo Hallo</strong>
übergeben, wäre die Seite fürn Arsch und man könnte z.B. auch JavaScript einbetten

Hab mal nochmal das gleiche Inputfeld drunter gemacht, nur ohne HTML-Filterung jetzt

Dann sieht man mal, wie leicht sich da Code einschleußen lässt Breites Grinsen

// Beispielusername: Ich bin noch im Input-Feld"><strong>Ich dagegen schon nichtmehr</strong>
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 14.08.2007 14:59]
14.08.2007 14:59:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Sowas kann doch jedes vernünftige Templatesystem.
Django auch:
Hallo {{ username|escape }}


Augenzwinkern
14.08.2007 15:15:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ich habs grade erst entdeckt Breites Grinsen

Habe mich früher immer anders beholfen, indem ich vorweg einfach alles schon escaped habe, bevor es an die template engine geht. Aber so isses schon hübscher Breites Grinsen
14.08.2007 15:16:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
damisau

Arctic
Problem:

WebDAV, PHP5 und Apache2.

Ich möchte gerne die PHP - Dateien per WebDAV bearbeiten. Wie bringe ich jetzt dem Server bei dass er die .php als text/plain senden soll wenn ich nicht über einen Browser auf diese zugreifen will, sondern z.B. über Dreamweaver etc.?
14.08.2007 15:40:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Hmm...bei lighttpd könnte man sowas ganz Fix über eine regulären Ausdruck lösen, aber bei Apache...


[Dieser Post enthält einen versteckten Hinweis]
14.08.2007 15:42:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
damisau

Arctic
Alias, ich Horst!

Danke.
14.08.2007 15:45:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Zur Story von Jurassic Park 4

Angeblich sollen T-Rex & Co. diesmal nicht mit Reißzähnen und messerscharfen Klauen den Homo sapiens terrorisieren, sondern stattdessen zum Sturmgewehr aus der Waffenkammer des US-Militärs greifen - Taktik-Experten versprechen sich von einer bewaffneten Spezialeinheit mit Urzeit-Kräften durchschlagende Erfolge.

Zu geil, das klingt nach entzückendem B-Movie fröhlich
14.08.2007 16:15:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Oh Gott nein...meine Freundin ist riesen JP Fan. Ich fand ja schon Teil 2 und 3 zum kotzen. Die saugt das alles auf Breites Grinsen

Wenn jetzt auch noch zeitnah Teil 4 in die Kinos kommt... *HändeÜberDemKopfZusammenschlag* Breites Grinsen
14.08.2007 16:17:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Gib sie mit, ich geh mit ihr ins Kino Augenzwinkern
14.08.2007 16:24:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Soweit kommts noch! Breites Grinsen

Bei solchen seltsamen Filmen, die sie unbedingt sehen will, lass ich mich zumeist einladen Breites Grinsen

Gleiches Spiel bei FantasticMovie. Mein Gott...was für ein Schrott! Breites Grinsen
14.08.2007 16:28:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
kinglui69

AUP kinglui69 10.12.2007
hallo Leute, heute hab ich unter anderem greenwich angeschaut...ich muss schon sagen: sehr hübsches fleckchen Erde

Mein Füße spür ich aber auch kaum noch
14.08.2007 16:36:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
#binbash

AUP #binbash 25.03.2008
Pff, von zwei Tagen Sightseeing?
14.08.2007 16:43:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
kinglui69

AUP kinglui69 10.12.2007
betruebt gucken
 
Zitat von #binbash

Pff, von zwei Tagen Sightseeing?


du kennst nicht mein sightseeing Augenzwinkern
ich fahr nicht mit der bahn von einer "attraktion" zur nächsten, sondern laufe um auch mal ein bisschen mehr mitzubekommen. aua traurig *mimimi*
14.08.2007 16:47:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
#binbash

AUP #binbash 25.03.2008
verschmitzt lachen
mit den Augen rollend
14.08.2007 16:51:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
#binbash

AUP #binbash 25.03.2008
traurig gucken
Dokumentieren ist Krieg!
14.08.2007 16:54:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Bist du verrückt? In England zu Fuß unterwegs zu sein als deutscher? Da sind doch überall dieses ManU Schlägertrupps!!!!! Total Dangerous! Ausser vielleicht an diesem Trafalgar Square Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von GH@NDI am 14.08.2007 16:55]
14.08.2007 16:55:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
kinglui69

AUP kinglui69 10.12.2007
 
Zitat von GH@NDI

Bist du verrückt? In England zu Fuß unterwegs zu sein als deutscher? Da sind doch überall dieses ManU Schlägertrupps!!!!! Total Dangerous! Ausser vielleicht an diesem Trafalgar Square Breites Grinsen


morgen check ich mal chalsea ab -vllt treff ich da ja einen Breites Grinsen
Außerdem bin ich (hoffentlich) auch nicht gleich als deutscher erkennbar. Bin eh kein Fußballfan (also kein Trikot) und Sandalen, in die ich weiße Socken stecken könnte hab ich auch nicht. peinlich/erstaunt
14.08.2007 16:57:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Warum mache ich mir eigentlich solche Away-Nachrichten:
Ich bin auf der _ARBEIT_. Und das meine Ich so. Ich bin wirklich, wirklich nicht da und wenn mir jemand eine Nachricht schreibt wird sie erst heute abend gelesen! Das ist doch nicht so schwer:
Online -> Da
Away -> NICHT DA


Wenn mich dann trotzdem Leute anquatschen und fragen "Da?"

14.08.2007 16:59:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
kinglui69

AUP kinglui69 10.12.2007
die meisten lesen die aways halt nicht...
bei der away klingst du btw ganz schön frustriert traurig
14.08.2007 17:03:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 1248 1249 1250 1251 [1252] 1253 1254 1255 1256 ... 6582 nächste » letzte »

mods.de - Forum » Webdesign & Coding » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
23.08.2018 12:40:15 TriggerTG hat den Thread-Titel geändert (davor: "Wiederbelebungssalat")
09.03.2017 08:55:19 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
21.05.2014 16:08:26 Redh3ad hat den Thread-Titel geändert (davor: "Hochzeitssalat")
10.05.2014 09:43:28 Redh3ad hat den Thread-Titel geändert (davor: "Gehirnsalat")
19.10.2013 21:43:03 [DK]Peacemaker hat diesen Thread repariert.
04.10.2013 20:11:45 TriggerTG hat den Thread-Titel geändert (davor: "Damiferkel-Salat")
29.08.2013 19:59:27 [DK]Peacemaker hat den Thread-Titel geändert (davor: "HerpDerpSalat")
19.08.2013 10:04:19 TriggerTG hat den Thread-Titel geändert (davor: "SirSiggiSalat")
13.08.2013 18:43:13 TriggerTG hat den Thread-Titel geändert (davor: "Kamelwochensalat")
05.08.2013 09:47:37 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
24.06.2013 16:30:39 TriggerTG hat den Thread-Titel geändert (davor: "cmssalat")
20.06.2013 12:58:35 TriggerTG hat den Thread-Titel geändert (davor: "Krissalat")
13.06.2013 10:59:25 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
08.06.2013 11:28:06 TriggerTG hat den Thread-Titel geändert (davor: "rABBIntensalat")
03.06.2013 09:56:52 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")

| tech | impressum