links for 2007-04-18
Mittwoch, April 18th, 2007-
ziemlich geil :D
oh mann, hab so das gefühl, dass jede zweite selbst gecodete suchfunktionsseite anfällig für xss ist, dazu gibt man beliebigen html-code in das suchformular ein. mit wenig aufwand kann man mit hilfe von javascript sogar komplette seiteninhalte verändern. ich rate dringend dazu die suchabfragen, z.B. mit der php-funktion htmlspecialchars zu “entschärfen”, da nicht nur xss-angriffe sondern eventuell auch sql-injections möglich sind.
weitere infos:
Wikipedia: SQL-Injektion
Wikipedia: XSS
habe mein k750i ja automatisch von simyo mit so ner sms konfigurieren lassen. das hat eigentlich auch gut geklappt, ich konnte jedoch nur surfen, alle anderen dienste, die einen anderen port als port 80 verwenden haben nicht funktioniert. ich hab gerade nochmal in nem simyo forum geguckt und eine lösung gefunden.
man muss beim eingestellten datenkonto “simyo WAP GPRS” den APN wap.eplus.de durch internet.eplus.de (der tarif (24ct/mb) bleibt aber der gleiche!) ersetzen (optionen > verbindungen > datenübertragung > datenkonten > simyo WAP GPRS > APN) und schon kann man daten über andere ports empfangen. war vorher ziemlich nervig, weil man e-mails übers webinterface abrufen musste, nicht ins irc kam usw.
Powered by ScribeFire.