Scriptleichen

Wednesday, 13. December 2006 15:17 - daniel - Other - 0 Comments


Heute war vorübergehen dieser Account inklusive der Domains *.tac-ops.net, *.the-andyman.com, *.stopmetal.de und web55.elena.hosting-friends.de nicht zu erreichen. Schuld war ein kleines PHP Kontakt Script, mit dem es möglich war Mails an beliebige Empfänger zu schicken. Aus diesem Grund hat mein Hosting-Provider der Account deaktiviert, bis ich den Fehler behoben hatte.

Das Script habe ich vor ca. 2 Jahren geschrieben. Damals hatte ich noch nicht allzu viel Ahnung von PHP, und darum hat sich ein folgenschwerer Fehler eingeschlichen. Man kann den Empfänger der Mail im Formular einstellen. Entweder teamleader@tac-ops.net oder webmaster@tac-ops.net. Die beiden E-Mail Adressen stehen als value Wert im Radiobutton Input Feld. Als böser Spammer kann man nun hergehen, und einfach das Wert des Value Feldes austauschen, und damit Mails an beliebige Adressen senden. (Könnte man zum Beispiel mit der Web Developer Toolbar für Firefox ausprobieren. Unter Miscellaneous den Punkt "Edit HTML" auswählen, die entsprechende Stelle im Quellcode suchen, E-Mail-Adresse ändern, den Editor geöffnet lassen und das Formular abschicken.)

Kontaktscript
Sourcecode



Kommentarfunktion

Saturday, 9. December 2006 9:42 - daniel - Other - 1 Comment


Gestern funktionierte die Kommentarfunktion nicht richtig, weil der Aksimet Server, der zum Testen auf Spam verwendet wird, nicht erreichbar war. Mittlerweile sollte alles wieder wunderbar funktionieren. Und ach ja: Es wurden keine Kommentare gelöscht wie hier.

(siehe auch Hostblogger und Blogbar)



IE Pack

Saturday, 18. November 2006 23:42 - daniel - Other - 0 Comments




Ich hab mir heute endlich die Mühe gemacht und mir eine Virtuelle Maschine als PC zum testen von Browsern eingerichtet. Dank des Multiple IE Installers von TredoSoft (gefunden bei Braucht es das?) geht das ja recht einfach.

Nach dem Setup war ich erstmal positiv überrascht. dani.tac-ops.net ist mit allen Versionen noch gut zu betrachten. Ab dem IE 5.5 wird die Seite sogar vollkommen korrekt dargestellt ;) (im IE 5.01 wird eine Linie im Header nicht ganz richtig angezeigt).

Wie auch immer, das ganze wird mir wenn ich das nächste mal eine Seite gestalten soll sicher eine Hilfe sein :D.

P.s.: Diesen Eintrag hab ich mit einem IE 3.0 geschrieben.



Aktiv

Saturday, 18. November 2006 22:52 - daniel - Other - 0 Comments




Yeah, es hat auch Nachteile wenn wenn man einen aktiven Bass hat. Fürs nächste mal besorg ich mir jedenfalls eine Batterie als Reserve.



Spam

Sunday, 22. October 2006 9:10 - daniel - Other - 2 Comments


In den letzten Tagen sind hier ein paar verdammt viele Spam Trackbacks eingetroffen darum gehen vorerst alle Kommentare und Trackbacks in die Moderationsschleife.

Die Trackbacks sind alle von Servern des Hosters inhoster.com verschickt worden. Inhoster.com wurde von mir auch bereits informiert, dass ich aus ihrem IP-Adressen-Block Spam erhalte. Allerdings habe ich nicht viel Hoffnung, dass inhoster.com reagiert, immerhin stammt die letzt News meldung auf ihrer Seite vom Mai 2005.

Außerdem sind nun folgende IP Blöcke auf diesem Blog gesperrt:

85.255.114.
85.255.119.
85.255.113.
85.255.117.
85.255.117.


Wer diese IP Blöcke auch sperren möchte kann das in seine .htaccess Datei schreiben:
# Block Spam IPs
order allow,deny
deny from 85.255.114.
deny from 85.255.119.
deny from 85.255.113.
deny from 85.255.117.
deny from 85.255.118.
allow from all



Read more