.. oder auch nicht, dachte sich wohl der Fahrer eines LKW als er heute unter der Alten Mainbruecke hindurchfahren wollte. War wohl doch ein bisschen zu hoch oder anders gesagt: Fail! ![]()
Tag Archives: wuerzburg
wuewowas.de sql injection
Ich hatte laenger versucht etwas in wuewowas.de einzutragen. Es hat sich am Ende rausgestellt, das Problem waren die ' bei meinen Jahresangaben:
ich hatte 2007 als '07 geschrieben. Ich will ja nichts sagen, aber wenn dieses Zeichen ein Problem darstellt kann man davon ausgehen, dass das Formular auch fuer SQL Injections anfaellig ist. Aber ich kenn mich mit sowas nicht aus
Vielleicht sollte man ja mal was dagegen tun. Ich habe versucht mit wuewowas Kontakt aufzunehmen, aber da scheint niemand meine Mails ernst zu nehmen oder es fuer Notwendig erachten darauf zu antworten. *shrug*
wuewowas.de
Ich versuche grade meine Kamera zu verkaufen. Also hab ich versucht auf wuewowas.de eine Kleinanzeige aufzugeben. Brav hab ich einen Account erstellt und dann versucht in der Kategorie sonstiges meinen Text einzugeben. Auf abschicken geklickt, und den vielversprechenden Text hier gekriegt:
KLEINANZEIGEN : AN-/VERKAUF
Deine Kleinanzeige wurde erfolgreich eingetragen.
Die Details kannst Du Dir hier ansehen.
Soweit so gut, wenn man aber auf 'hier' (ein Link) klickt, kommt man auf eine komplett leere Seite. Hm, ok, vielleicht ist ja der Link der da generiert wird nicht der Richtige. Also auf in Liste und nach meinem Angebot suchen. Dummerweise gibt es keine Suche. Naja ok, ein bisschen suchen kann man, allerdings nur mit der Einschraenkung auf eine Kategorie und nichtmal eine Stichwortsuche. Nicht komfortabel. Also von Hand suchen, vielleicht kann man ja die Liste wenigstens nach Datum sortieren. Es gibt zwar den Link dafuer, aber Fehlanzeige, funktioniert auch nicht. Es gibt 38 Seiten zu denen man springen kann, aber die enthalten alle diesselbe ellenlange Liste aller Angebote. Uebrigens bekommt man diese Liste auch, wenn man versucht sich nur Gesuche anzeigen zu lassen. Es ist mir allerdings ein Raetsel warum das ganze dann fuer Manche User zu funktionieren scheint, es werden ja mehr Angebote. Bin ja mal gespannt ob sich da mal was aendert. Ich schreib jetzt mal eine mail an wuewowas
update: inzwischen geht das browsen der Anzeigen wieder ... eine Anzeige aufgeben aber immernochend
Datenschutzskandal bei Mainpost
Die Holtzbrinck-Tocher Mainpost.de hat sich einen Fauxpas sondergleichen erlaubt. In der Gallery der Maintopmodel Kanditatinnen sind ein paar Informationen zu viel gelandet. Da steht zwar, wohl aus dem Uploadformular, dass diese Daten jeweils nicht veroeffentlich werden, aber dummerweise werden sie es wohl doch
- Straße, Hausnr. (wird nicht veröffentlicht)
- Telefon (wird nicht veröffentlicht)
- E-Mail Adresse (wird nicht veröffentlicht)
Wie man nun schoen auf dem Screenshot (vom 21.07. 11:43 Uhr) sehen kann (original Link), werden die Daten aber doch veroeffentlicht. 
(Ich habe die Daten unscharf gemacht. Ich muss ja nicht auch noch zur Verbreitung beitragen)
[edit (12:02 Uhr) :]
Ist nun wohl behoben





