Homepage selbermachen 7.852 Themen, 35.619 Beiträge

Mal als Abschreckung...

xafford / 1 Antworten / Baumansicht Nickles

Mal als kleiner Hinweis was passiert, wenn man mit serverseitiger Programmierung falsch umgeht:

http://www.entwickler-forum.de/webx?50@54.udCsaLx5mkh.11090@.4a8750fc/1

und das kommt dann dabei raus:

http://www.onlinemacher.de/dieonlinemacher/anmeldung.php?go

Vorsicht, der zweite Link führt zu einem Defacement durch einen Cracker. Es ist durchaus möglich, dass auf dieser Seite schädliche Inhalte eingebunden wurden! Verfolgung dieses Links auf eigene Gefahr!

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Olaf19 xafford „Mal als Abschreckung...“
Optionen

Es genügt bereits, "www.onlinemacher.de" einzugeben, schon wird man automatisch zu deinem 2. Link weiter geleitet. Es erscheint dann eine pechschwarze Seite mit großer fetter weißer Schrift:

HACKED BY THE DEFACED GROUP - Cr1T1c4L & DeadlyData

Wow I never knew how stupid germans were fucking suck my cock you idoits and secure your fucking PHP scripts don't try and sell shit when your site fucking sucks and has Shit in it that allows others to hack it ,The Defaced Security Group Secure your stupid fucking site We found multiple things in your site that aren't secure and not only that fucking Fix your mysql database that shit's pretty messy can't find shit you stupid fucking germans.

Unten auf der Seite erscheint für ein paar Sekunden eine Art verstümmelte Dialogbox (d.h. nur zwei blaue Leisten im Windows-XP-Look) mit einem roten Schließfeld [x] - das geht aber von alleine weg. Angeklickt habe ich da nichts...

Ruft man die Domain "onlinemacher.de" auf und lässt dabei das "www." weg, erhält man eine lange Liste mit Fehlermeldungen in dieser Form (nur die line # variiert):

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/web9/html/dieonlinemacher/anmeldung.php on line 42

Das sollte nach meinem Verständnis auch nicht passieren: Entweder man wird automatisch auf die "www."-Seite weiter geleitet, oder es kommt ein Fehler 404 o.Ä., aber dass stattdessen eine Fehlerliste erscheint, habe ich noch nicht gesehen. Kann das evtl. auch mit dem Defacement zusammenhängen, oder ist das schlicht ein Programmierfehler? Bei Nickles haben wir diese Meldung ja auch ab und zu.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen