Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Che Guevara


 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 4195 4196 4197 4198 [4199] 4200 4201 4202 4203 ... 6582 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
TriggerTG

TriggerTG
Oh cool, danke für den Tipp (Danach kommt ein FIlm der "Zombies" heißt, klingt schonma gut fröhlich). Habs damals im Kino gesehen, fand ihn abschließend aber nicht sooo doll.

Ich mag aber auch Will Smith nicht sonderlich
07.02.2010 22:14:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Morgil

AUP Danzelot 28.02.2014
Ich find den gar nicht schlecht. Hätte man moralisch und charakterlich noch einiges rausholen können, aber solide Unterhaltung.
07.02.2010 22:15:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Morgil

AUP Danzelot 28.02.2014
Und wenn ich doch nur mal an der einen Stelle in Mirror's Edge 10FPS hätte, dann könnte ich wenigstens sehen was ich falsch mache und nicht das nächste Bild nach dem Absprungpunkt dann das ist wo ich hinter dem Ziel in den Abgrund stürze
07.02.2010 22:22:05  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ich hab eben mein Clanportal wiedergefunden Breites Grinsen

http://clanscripte.net/main.php?content=download&do=file&dlid=167

Bloß gut, ich selber hatte den Code nicht mehr. Absofort wird der auch gebackupped
07.02.2010 22:34:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Teufel

AUP Teufel 21.04.2008
 
Zitat von TriggerTG
Ich hab eben mein Clanportal wiedergefunden Breites Grinsen

http://clanscripte.net/main.php?content=download&do=file&dlid=167

Bloß gut, ich selber hatte den Code nicht mehr. Absofort wird der auch gebackupped



*zerpflück*
07.02.2010 22:38:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Bei Goiogle findet man inzwichen eher viele Links zu

TClanPortal <= 1.1.3 (id) Remote SQL Injection Exploit
Full-TR - TClanPortal <= 1.1.3 (id) Remote SQL Injection Exploit
VUPEN Security - TClanPortal "id" Parameter Remote SQL Injection ... -
TriggerTG TClanPortal Index.PHP SQL Injection Vulnerability


Breites Grinsen
07.02.2010 22:41:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Die heutigen Clanportale basieren übrigens auf meinem TCLanportal

nur das BXCP-Zeug nicht, das war damals schon die Konkurrenz
07.02.2010 22:42:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Teufel

AUP Teufel 21.04.2008
Da is echt alles voller Vulnerabilities.
Aber so total offensichtliche Sachen wie

$user_check = ssend("SELECT id FROM ".$sqlb['tbl_member']." WHERE user = '".$_POST['user']."'");
07.02.2010 22:43:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Es gab noch ne Version nach der 1.1.3, da hatte ich diese Lücken tatsächlich alle entfernt. Aber da gabs dann auch schon die nächsten Probleme, und es kam nur noch ein Remake in Frage. Hab bei der Bundeswehr auch damit angefangen, aber zu der Zeit kamen die ersten, nützlichen , JS/Ajax-Features auf den Markt, und bei dem Umfang wurde es dann einfach zu viel für eine Person
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 22:46]
07.02.2010 22:45:36  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Ja, um die SQL Injection zu finden, braucht man genau zwei Minuten. Ein Blick in mysql.inc.php um festzustellen, dass du wirklich nichts machst um Parameter abzufangen und dann ein grep nach SELECT/DROP/UPDATE Augenzwinkern
07.02.2010 22:45:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ich denke, das ist ein Problem wie man an die Sprache rangeht: Ich habe damals "programmieren" durch Tutorials gelernt, die oft auch eben von anfängern geschrieben wurden.

Wenn ich so den akademischen Lernprozess betrachte, kann sowas eigentlich auch bei ner Sprache wie PHP passieren
07.02.2010 22:48:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Hier noch mehr ware:

Geforz Newsscript (kamel)
http://clanscripte.net/main.php?content=download&do=file&dlid=92

Trigger Memberscript
http://clanscripte.net/main.php?content=download&do=file&dlid=162

TriggerTGs Newsscript
http://clanscripte.net/main.php?content=download&do=file&dlid=159

TriggerTGs GB (wirklich eins der ersten scripte damals von mir)
http://clanscripte.net/main.php?content=download&do=file&dlid=158
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 23:14]
07.02.2010 22:51:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Morgil

AUP Danzelot 28.02.2014
2002? Wow, ich hatte laut der Wayback Machine mein erstes <frameset> 2004 online peinlich/erstaunt
07.02.2010 22:54:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ich glaub bei mir fings damals an, als ich im Tischtennisverein war und mich in nem Tischtennis-Forum engagiert habe (damals das typische UBB in PERL, wie es auch hier genutzt wurde)

ich habe da dann erste Fragen gestellt, wie das Forum eigentlich funktioniert, und wurde an die YABB Foren verwiesen (Yet Another Bulletin Board, Perl). Ich hab dann paar Perl-Brocken adaptiert und wurde lustigerweise irgendwie supporter der YaBB-ENtwickler (und das ohne wirklich programmieren zu können! Das spricht im nachhinein sehr für die Qualität des YaBB-projekts Augenzwinkern)

Ich kam dann aber irgendwie von Perl ab, weil die ganzen Ressourcen im Web auf PHP ausgelegt waren. Puuuh. Bloß gut, sonst wär ich n zweiter Ghandi geworden Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 23:05]
07.02.2010 23:03:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Teufel

AUP Teufel 21.04.2008
Geile Sachen Jungs

Ich hab heute ein Uploadscript geschrieben. Damit kann man alle Dateien hochladen, auch .php ohne dass diese umbenannt werden. Gibts sonst noch Endungen die kritisch sind? also php4,php5 etc sind abgesichert.
Ich meine sonstige Skriptsprachen die ausgeführt werden wenn man sie über Apache aufruft.
07.02.2010 23:04:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Wat? fröhlich
archive.org lädt bei mir grad nicht traurig
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 23:06]
07.02.2010 23:06:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ach ist ja lustig, als Templatesystem hatte ich damals n Script von Netbeater genutzt fröhlich

// author: Dxxxxx Fxxxxxxxxxxxx
// email: Beater@orgalan.de
// date: 07/10/2003
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 23:15]
07.02.2010 23:10:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[DK]Peacemaker

[dk]peacemaker
Nimm mal den Namen raus, mich würds ärgern.
07.02.2010 23:14:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
Mich stört sowas nie, ich hab Deckung durch einen Journalisten bei der SZ und einen Mediziner, der viel veröffentlicht.
Und ein Google Alert auf meinen Namen.
07.02.2010 23:15:26  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Ich hab auch 2 Informatiker, die unter meinem Namen publizieren (Bücher und Paper). Sehr praktisch Breites Grinsen
07.02.2010 23:16:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Noch_ein_Kamel

Guerilla
 
Zitat von TriggerTG

Hier noch mehr ware:

Geforz Newsscript (kamel)
http://clanscripte.net/main.php?content=download&do=file&dlid=92

Trigger Memberscript
http://clanscripte.net/main.php?content=download&do=file&dlid=162

TriggerTGs Newsscript
http://clanscripte.net/main.php?content=download&do=file&dlid=159

TriggerTGs GB (wirklich eins der ersten scripte damals von mir)
http://clanscripte.net/main.php?content=download&do=file&dlid=158


Unterschlag aber nicht mein warscript!
http://clanscripte.net/main.php?content=download&do=file&dlid=30

Hm ich schieb "Das ist ohne Copyright veröffentlicht worden" mal auf jugendlichen Wahn... Breites Grinsen

--

Mein Newsscript hatte übrigens auch ne Lücke über die man ins Adminmenü kam und dann in die templates, die per eval ausgeführt wurden einfach die passwörter ausgeben konnte *G*
07.02.2010 23:17:03  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Renga

renga
und warum bist du unter zwei accounts hier unterwegs? fröhlich
07.02.2010 23:18:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Noch_ein_Kamel

Guerilla
Weil ich kann? Breites Grinsen
07.02.2010 23:18:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Renga

renga
Zunge rausstrecken
Ja ... gut.
07.02.2010 23:19:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Achsel-des-Bösen

AUP Achsel-des-Bösen 06.10.2009
 
Zitat von TriggerTG

Ich hab auch 2 Informatiker, die unter meinem Namen publizieren (Bücher und Paper). Sehr praktisch Breites Grinsen


Sorry, aber Googelt man nach deinem Namen, bekommt man deinen Nikc und googelt man nach dem Nick bekommt man den Namen. Beides als ersten und zweiten Hit.

Und mit dem Nick findet man deinen Youtube Channel, Twitter, dieses Forum, Last.FM, man findet raus, das du in Rostok studierst und und und.

Du bist total einfach zu durchleuchten Augenzwinkern
07.02.2010 23:23:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Noch_ein_Kamel

Guerilla
Hier ich hab noch alten forencode von 2003 rumliegen... wär das nich was fürs bb2.0 XD
07.02.2010 23:23:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
 
Zitat von Achsel-des-Bösen

 
Zitat von TriggerTG

Ich hab auch 2 Informatiker, die unter meinem Namen publizieren (Bücher und Paper). Sehr praktisch Breites Grinsen


Sorry, aber Googelt man nach deinem Namen, bekommt man deinen Nikc und googelt man nach dem Nick bekommt man den Namen. Beides als ersten und zweiten Hit.

Und mit dem Nick findet man deinen Youtube Channel, Twitter, dieses Forum, Last.FM, man findet raus, das du in Rostok studierst und und und.

Du bist total einfach zu durchleuchten Augenzwinkern


Jo das schon. Klarnamen und Nick kann man leicht kombinieren (siehe www.triggertg.de und www.mweitzel.com).
Aber sucht jemand nach Fachliteratur unter meinem Namen, wird er fündig Breites Grinsen

Problematisch wird das auch erst, falls ich mal Politiker und/oder berümht werde. Aber daran kann ich nu eh nix mehr ändern. Der bessere Weg ist eh, mit seiner Vergangenheit eloquent umzugehen. Die zukünmftigen generationen müssen damit auch zurechtkommen fröhlich
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von TriggerTG am 07.02.2010 23:28]
07.02.2010 23:24:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
 
Zitat von Noch_ein_Kamel

Hier ich hab noch alten forencode von 2003 rumliegen... wär das nich was fürs bb2.0 XD



War das damals schon der Code von Blueman?
07.02.2010 23:27:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Noch_ein_Kamel

Guerilla
verschmitzt lachen
omg schrecklich in alten code zu gucken *G*



Ich sag nur
 
Code:
extract($_REQUEST);

und dann nen
 
Code:
"SELECT * FROM forum_".$forums_id."_templates WHERE def = 1 LIMIT 0,1";


Und nu ratet mal, wo die id herkommt *G*


@Trigger: nee komplett eigene verzapfung
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Noch_ein_Kamel am 07.02.2010 23:29]
07.02.2010 23:28:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Was hat denn extract() gemacht? fröhlich
07.02.2010 23:29:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 4195 4196 4197 4198 [4199] 4200 4201 4202 4203 ... 6582 nächste » letzte »

mods.de - Forum » Webdesign & Coding » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
23.08.2018 12:40:15 TriggerTG hat den Thread-Titel geändert (davor: "Wiederbelebungssalat")
09.03.2017 08:55:19 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
21.05.2014 16:08:26 Redh3ad hat den Thread-Titel geändert (davor: "Hochzeitssalat")
10.05.2014 09:43:28 Redh3ad hat den Thread-Titel geändert (davor: "Gehirnsalat")
19.10.2013 21:43:03 [DK]Peacemaker hat diesen Thread repariert.
04.10.2013 20:11:45 TriggerTG hat den Thread-Titel geändert (davor: "Damiferkel-Salat")
29.08.2013 19:59:27 [DK]Peacemaker hat den Thread-Titel geändert (davor: "HerpDerpSalat")
19.08.2013 10:04:19 TriggerTG hat den Thread-Titel geändert (davor: "SirSiggiSalat")
13.08.2013 18:43:13 TriggerTG hat den Thread-Titel geändert (davor: "Kamelwochensalat")
05.08.2013 09:47:37 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
24.06.2013 16:30:39 TriggerTG hat den Thread-Titel geändert (davor: "cmssalat")
20.06.2013 12:58:35 TriggerTG hat den Thread-Titel geändert (davor: "Krissalat")
13.06.2013 10:59:25 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
08.06.2013 11:28:06 TriggerTG hat den Thread-Titel geändert (davor: "rABBIntensalat")
03.06.2013 09:56:52 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")

| tech | impressum