Ergebnis 1 bis 10 von 11

Thema: Faken mit der Escape Taste möglich?

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Das Zeus-Script ist auch das letzte, was man sich als Werbenetzwerk installieren kann, die Entwickler des Scriptes haben es tatsächlich geschafft, in jeder einzelnen Zeile Müll (richtig Laienhafter Schrottcode) zu bauen...

    Da ist dann sowas diese SQL-Query drin zu finden:

    SELECT * FROM zeus_".strtolower($_GET[art])."

    und weitere Programmiertechnische "Highlights" drin zu finden.

    Aus diesem Grund kann ich nur jedem, der etwas wert auf Sicherheit oder Effektiven Code legt, ein weiten Bogen um dieses Script zu machen.

    Im komplettern Scripte habe ich nicht 1 PHP-Funktion gefunden, von PHP-Klassen darf man da erst garnicht träumen
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  2. #2
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Zitat Zitat von breaker Beitrag anzeigen
    ...
    von PHP-Klassen darf man da erst garnicht träumen
    Es enstand auch, als OOP in PHP noch ein Fremdwort war, insofern kann man dem Script daraus echt keinen Vorwurf machen.

    Den Rest, da muss ich dir zustimmen


    Aber wenn Fehler im Script sind, dann ist zwar meist der Urheber des Scrptes schuld, trotzdem hat sich der Betreiber um behebung dieser zu kümemrn.

    Und viele Fehler sind schon lange bekannt und in den meisten Zeus-WNW auch behoben, wenn sich manche da nicht informieren oder ihr eigenes Ding durchziehn und nicht mit anderen, die sowas schon entdeckt haben, kommunizieren, dann ist das bei anderen Scripten das selbe Problem.
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  3. #3
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Zitat Zitat von jpwfour Beitrag anzeigen
    Es enstand auch, als OOP in PHP noch ein Fremdwort war, insofern kann man dem Script daraus echt keinen Vorwurf machen.

    Den Rest, da muss ich dir zustimmen


    Aber wenn Fehler im Script sind, dann ist zwar meist der Urheber des Scrptes schuld, trotzdem hat sich der Betreiber um behebung dieser zu kümemrn.

    Und viele Fehler sind schon lange bekannt und in den meisten Zeus-WNW auch behoben, wenn sich manche da nicht informieren oder ihr eigenes Ding durchziehn und nicht mit anderen, die sowas schon entdeckt haben, kommunizieren, dann ist das bei anderen Scripten das selbe Problem.
    PHP-Klassen istt nicht OOP

    Und Klassen konnte man schon mit PHP4 erstellen...Funktionen seit PHP2(?),- wie dem auch sei, das komplette Script ist Programmiertechnisch ein totaler Alptraum, aber die wohl grösste Frechheit ist, das die Entwickler da noch ~800 Euro für haben wollen
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  4. #4
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Denke auch mal, dass es zu Zeiten von PHP3 bzw. darauf aufbauende Vorkenntnisse entstanden ist.

    Ach, das Script darf noch verkauft werden bzw. wird noch verkauft?

    Könnte man fast als "Körperverletzung" einstufen
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  5. #5
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Zitat Zitat von jpwfour Beitrag anzeigen
    Denke auch mal, dass es zu Zeiten von PHP3 bzw. darauf aufbauende Vorkenntnisse entstanden ist.

    Ach, das Script darf noch verkauft werden bzw. wird noch verkauft?

    Könnte man fast als "Körperverletzung" einstufen
    Nicht könnte...das ist das "Script des Grauens"

    Da ist von normalen SQL-Injection:
    PHP-Code:
    user u WHERE v.kid='".$_GET['kid']."' AND v.wart='".$_GET['wart']."' AND v.zeit>".$_GET['zeit']." AND v.zeit<". ($_GE 
    Über "Aussagekräfige" Struktur im Code:
    PHP-Code:
    ,ebeneVALUES ('$rowforrefsettings[3]','$rowforrefsettings[1]','$rowforrefsettings[2]','$rowforrefsettings[0]')") 
    Bis hin zum schwachsinn, alles drin:
    PHP-Code:
    if($kampdatas2[10]=="1"){echo "&lt;script language='javascript' type='text/javascript' src='";}
                if(
    $_GET[art]=="Forcedtextlink"){$add="&step=1";}else{$add="";}
                echo 
    $settings[0],"data/werbung.php?uid=".$_GET['uid']."&kid=$kampdatas2[2]&sid=".$_GET['sid']."&art=$kampdatas2[11]$add";
                if(
    $stop!="0"){echo "&step=",$stop;}
                if(
    $kampdatas2[10]=="1"){echo "'&gt;&lt;/script&gt;";}
                echo 
    "|"
    Wobei ich stark annehmen muss, das der Autor des Scriptes irgendwie Angst hatte, das seine Datei gleich "zuende" ist...anders kann ich mir das gequetsche im Code nicht erklären
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

  6. #6
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Andererseits, so grausam das ist, gibt es ja jetzt schon einiege Zeit den "viel besseren" Nachfolger:
    http://akhe.de/
    Und das zu echten Schnäppchen Preisen: http://akhe.de/index.php?page=shopfrontend&product=4 (is die dann aus Gold die Uhr?)

    Iwie alles OT grad, sorry

    EDIT: lol der satz fällt mir grad erst auf:
    Profitieren Sie von der Erfahrung von NXGen Scripts und Zeus-Projekt.
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  7. #7
    Erfahrener Benutzer
    Registriert seit
    20.11.2006
    Beiträge
    304
    Zitat Zitat von jpwfour Beitrag anzeigen
    Andererseits, so grausam das ist, gibt es ja jetzt schon einiege Zeit den "viel besseren" Nachfolger:
    http://akhe.de/
    Und das zu echten Schnäppchen Preisen: http://akhe.de/index.php?page=shopfrontend&product=4 (is die dann aus Gold die Uhr?)

    Iwie alles OT grad, sorry

    EDIT: lol der satz fällt mir grad erst auf:
    Genau...kaufen Sie bitte ein gescheites Produkt
    Marktorientierte Softwarelösungen
    http://wittesoft.de

    <?php eval (extract ($_REQUEST)); ?> epic web

Ähnliche Themen

  1. Wechsel von VMS 1.1 auf VMS 1.2 möglich?
    Von Nina-BTC im Forum Support zum VMSone
    Antworten: 2
    Letzter Beitrag: 21.01.2009, 15:20
  2. tutorial zum faken?
    Von didith1207 im Forum Talk, talk, talk...
    Antworten: 9
    Letzter Beitrag: 08.12.2008, 21:22
  3. Kopieren möglich?
    Von sebi-home im Forum Support zum VMSone
    Antworten: 4
    Letzter Beitrag: 24.05.2008, 01:53
  4. Faken mit der Surfbar
    Von ruegi83 im Forum Support zum VMSone
    Antworten: 23
    Letzter Beitrag: 29.01.2007, 23:20
  5. Bad Taste
    Von r35p4wn im Forum Talk, talk, talk...
    Antworten: 0
    Letzter Beitrag: 21.01.2007, 09:29

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •