Beiträge von Synonym

    So, sehe gerade, das Formular ist wieder offline. Nun sehe ich auch mal die Einträge (waren vor meinem Post noch nicht da - so gegen 09:48 ). Das ist nun aber kein Spaß mehr, denn hier versucht einer auf Deinen Server loszugehen und Passwörter auszulesen. Die Zugriffe sind auch nicht per Hand (so wie meiner), sondern automatisiert. So schnell kann keiner Tippen und Senden.

    Ah, Du bist am Löschen. Ein SQL-Angriff wird auch versucht.

    Also diese sinnlosen Texteingaben kann man gar nicht wirklich verhindern, das kann jeder und immer - sieht man ja auch am Spam hier im Forum. Das geht überall, wo freie Texteingaben sind, also bei Dir PLZ, Ort und Homepage.

    PLZ könnte man prüfen, ob das wirklich nur eine Zahl ist.
    Homepage könnte man auf eine gültige URL prüfen (Schreibweise)
    Den Ort kann man aber nicht abfangen, denn das kann alles mögliche sein.

    Die anderen Werte sind alle prüfbar, da hier vorgegeben Werte bestehen. Hier muss man also nur prüfen, ob der gesendete Wert überhaupt zur Auswahl stand.

    Bei den freien Texteingaben muss man zumindest ausführbaren Code verhindern (Ähnlich den URLs hier im Forum bei Neulingen. Der Code ist da, wird aber nicht ausgeführt). Das ist derzeit jedoch nicht der Fall. Ich hatte Dir nur ein Alert per JavaScript eingebunden. Der andere wohl einen Film. Ein Youtube-Video, iFrame und alles andere wäre hier auch möglich. Hier kann man nur verhindern, dass der Code ausführbar ist bzw. schon etwas filtern, ob da überhaupt einer drinnen ist. Automatisiert Löschen ist möglich. Aber ob die Eingabe einen Sinn ergibt, das bekommt man nicht geregelt, da es keine Vergleichswerte gibt. Also eine Eingabe wie "Hier regnet es Katzen" würde das System auf jeden Fall akzeptieren.

    So, das ist das mit dem Formular. Dann muss noch die SQL für die Datenbank abgesichert werden, denn das ist sie soweit ich weiß derzeit nicht.

    Allerdings ist das alles keine große Sache. Dein Script ist etwas wirr, aber nicht groß. Für das Eingabe-Script und das Ausgabe-Script schätze ich mal inkl. Tests so 1-2 Stunden, eher weniger. Wäre schön, wenn Rudolf sich das mal ansehen kann, denn aktuell fehlt mir die Zeit dazu.

    Das hat bei dem Script nichts mit Register_globals zu tun. Wenn ich mich recht erinnere, dann wurde das Script auch schon soweit angepasst, dass man es deaktivieren könnte. Aber wie gesagt, das ist dort nicht das Problem.

    Das Script selbst ist sehr einfach. Ist ein Formular, das Daten entgegen nimmt und in eine Datenbank einträgt. Ein anderes Script ließt die Daten aus und zeigt sie an. Keines von beiden Scripten prüft auf Korrektheit der Daten. Es wird einfach alles so übernommen und in die Datenbank gepumpt (bzw. angezeigt), wie es der User ins Formular einträgt.

    Fridolin... Bitte nicht den Schädel abschlagen ...
    Du hattest gestern kurzzeitig einen Hinweis "Hier scheint die Sonne" ?? Das war von mir.

    Genau das meinte ich aber. Das dauerte keine 5 Sekunden und die Meldung war drinnen. Hätte auch gut eine Weiterleitung auf eine Pornoseite oder sonst was sein können.

    Wenn Du Glück hast, dann war das bisher nur ein Spaßvogel und er hört auf. Dann sind zwar die sinnlosen Einträge weg, aber das Problem nicht behoben. Wenn Das Formular mal auf eine richtiger Spammerliste kommt, dann viel Spaß. Ich sehe das bei mir, da sind einige Kontaktformulare drauf und jeden Tag kommen darüber zur Anfragen mit dubiosen "Viagra", "Poker" und "Porno"-Links rein. Mein System filtert aber, macht die Links unbrauchbar und sendet mir auch nur eine Mail, ist also öffentlich nie sichtbar - das stört die Spammer aber nicht, denn es macht auch keine Arbeitet, da automatisiert was rein zu pumpen.

    P.S. Was waren das denn für Einträgen? Nur sinnloses Zeug, aber harmlos oder andere Sachen?

    Das Script ist sicherlich nicht gehacket. Da pumpt wohl nur jemand über das Formular falsche Daten in das System und das Script prüft und filtert nicht.

    Zitat

    Gibt es eine Möglichkeit ohne das Script komplett umzuschreiben


    Nein. Das register_global "On" hat auch mit möglichen falschen Formulareingaben nichts zu tun, das ist nochmals eine andere Baustelle.

    Und ja, derartige falsche Formulareingaben werden gerne von Spammern benutzt aber auch von Witzbolden... Ich gebe zu, ich bin manchmal auch so einer, wenn mir einer dumm kommt ;) Da kann es dann schon mal passieren, dass der Inhalt einer Seite zu 90% auf display:"none" steht und der Rest in pink Größe 46 angezeigt wird ....

    Hacker gehen den Weg natürlich auch, wenn er denn da ist. Die hinterlassen aber in aller Regel keine dummen Sprüche oder nehmen sogar Stellung dazu. Die versuchen dann eher an das System selbst oder an die Datenbank ranzukommen.

    Das hat mit dem Unifying-Empfänger auch nichts zu tun. Das ist ja nur ein Empfänger auf Bluetooth-Basis, der das Betreiben mehrerer Geräte an einem Anschluss ermöglicht. Ist halt eine Entwicklung von Logitech.

    Die Tastaturbelegung geht per Set-Point, aber eben auch nur für die Tasten, die Logitech für das entsprechende Tastaturmodell vorgesehen hat. Die Umschalttaste gehört da eher selten dazu.

    Jep, Margin war schneller. Wirklich bündig ist das rechts auch nicht, da sind immer ein paar Millimeter Versatz. Aber das fällt fast nicht auf, da ...

    1. das ganz Layout, also inkl. der Navi zentriert ist. Sieht man am größer werdenden Abstand ganz links und rechts.
    2. Hat dieser Abstand eine gewisse Breite erreicht, dann rückt ein Kleid nach oben
    3. gleichzeitig vergrößert sich das Header-Bild und die drei Logos bzw. Navileiste drüber auch

    Das ganze ist also nur eine Rechenfrage, dass man die Optimale Boxbreite hat und dazu eben die optimalen sonstigen Werte. Dann per CSS "Sprung" bei Xpx und Ypx

    Genau genommen hat die Seite 2 Sprünge. 5 Kleider in einer Zeile, 4 oder 3. Bei weniger als 3 kommt ein weiterer Sprung und es geht in die "Mobile-Ansicht".

    Mehr als 5 werden es auch nicht. Ist der Bildschirm größer, dann zentriert nur wieder der komplette Inhalt.

    Umgesetzt ist es (zumindest teilweise) in der Bootstrap.min.css ganz unten bei "@media (min-width:768px) and (max-width:979px)" als "css3 media queries".

    Dieser "Abstand" beruht ja darauf (wie Margin schon sagte), dass die gelben Boxen eine feste Größe haben, der umliegende Container aber Monitorgröße hat, also dynamisch ist. Da kommt dann noch hinzu, dass die gelben Boxen zentriert werden. Also ist der Abstand immer unterschiedlich. Wenn größer als 50% links und rechts von der Breite der gelben Box, dann wandert eine Box hoch, wenn weniger als 0, dann wandert eine runter. Somit schwankt der Abstand dazwischen grob gesagt immer zwischen 0 und 50% der "Gelb-Box-Breite".

    Wie man das am einfachsten lösen kann? Die Zentrierung entfernen. Dann sind die gelben Boxen immer links mit einem fest vorgegeben Abstand zur linken Box - so wie in Deinem neuen Beispiel.

    Was meinst Du damit? Den grünen Bereich zwischen dem roten links und dem ersten gelben Kästchen? Wenn ja, dann lässt sich das nicht ändern, da die "gelben Kästchen" ja zentriert sind. Oder was genau meinst Du mit "mal mehr mal weniger Abstand von dem umschließenden Div zu den Listen-Elementen"?

    Edit: Deine Vorlage funktioniert nicht im IE 7-10! Hier ist kein "float". Der rote Kasten ist eine Zeile hoch und direkt links oben in der Ecke. Der andere ganze Bereich, von ganz links nach ganz rechts ist die grüne Box.

    Die gelben Kästen funktionieren im IE 8-10, nicht aber im IE7, denn der kennt wohl kein "display:inline-block;".

    Ach so, ok, verstehe. Dachte Du meinst das so, wie es bei FB teilweise der Fall ist. Dort wird nämlich manchmal wirklich eine fremde Page verlinkt, wenn es die gerade zufällig gibt.

    Das bei Google finde ich selbst so schon in Ordnung. Klar sind da andere mit bei den Treffern dabei, aber das ist doch eigentlich auch der Vorteil. Man ist selbst ja auch bei denen der anderen mit dabei. Oder wie sollte das sonst funktionieren? Wenn einer nach "Kredit" sucht, dann kommen alle mit "Kredit" in den Treffern. Da kann man doch gar nicht die einzelnen User / Seiten trennen.

    Gut, man könnte es innerhalb der eigenen Seite trennen, aber da wäre dann eben auch der Vorteil von oben weg.

    Och, ich laufe an den beiden Sonntagen gerne da hin. Spätestens wenn man gefragt wird, ob die Statue schön geworden ist und man darauf reagiert mit "Welche Statue? Ist die neu? Wie restauriert? War die weg - wie zwei Wochen...." merkt man, dass man die Wohnung bzw. das Haus doch etwas häufiger verlassen sollte ;)

    Zitat von Alex07;46481

    ... und ich habe nix gewonnen.


    Doch, Du hast was gewonnen: Die Erfahrung, dass Du die 18 EUR lieber hättest anders verwenden sollen :)

    Diese Erfahrung habe über 2 Jahren Lotto spielen (Sa + Mi normal + System) auch immer wieder gewonnen und war letztendlich froh darum. Mein letzter Schein war 1998.

    Zitat von Margin;46461

    Merkste? Du rätst! Und genau das ist meiner Befürchtung nach exakt so gewollt. Warum?

    *edit*
    Wenn ich etwas statistisch auswerten will um z. B. einen Algo draus zu basteln oder was auch immer, dann brauche ich harte Daten. Ein Profi würde da niemals nach "kleinen Seiten" fragen, sondern z.B. nach Domains mit max. 20 frei zugänglichen Seiten over all inkl. Index ohne dynamische, just in time generierte Unterseiten.

    Sorry, aber das sehe ich ganz anders. Ein Beispiel hatte ich genannt. Es geht auch nicht drum, ob wir raten, sondern was Google als klein ansieht oder nicht. Und nein, feste Werte (bis max. 20 Seiten) braucht es in diesem Fall nicht und sollte es tunlichst auch nicht haben, nicht in einem Bereich, wo alles so dynamisch ist. Klar kann man da einen festen Zahlenwert vorgeben, aber der muss dann halt alle 2 Wochen angepasst werden. Vor 15 Jahren waren 200 Seiten noch sehr viel, jetzt ist das nichts mehr. Und die Masse der Domänen nimmt zu, also ändern sich auch die Vergleichswerte. Und damit man nun eben nicht immer manuell einen festen Wert anpassen muss, nimmt man eben einen Prozentwert vom Durchschnitt.

    Zudem kommt sicherlich dazu, würde ich zumindest so machen, dass das "klein" abhängig ist vom jeweiligen Themenbereich. Eine Seite aus dem Bereich Urlaub mit 1000 Seiten ist sicherlich als klein anzusehen, eine andere aus begrenzteren Bereichen aber als groß. Hier ist es also gar nicht möglich / sinnvoll, feste Zahlen zu nennen.

    Bonität-Score, Benzinverbrauch und vieles vieles mehr sind Angaben, die auch keine festen Werte haben und von anderen Faktoren abhängen, die sich jederzeit ändern können. So könnte auch eine heute als groß angesehene Seite in 5 Jahren als klein zählen, obwohl daran rein gar nichts geändert wurde.

    Ich gehe auch nicht davon aus, dass aus den Eingabedaten aus dem Formular ein Algo zur Erkennung kleiner Seiten gebildet wird (habe ich da so gesagt?) Diesen Algo gibt es wohl schon und die Bevorzugung kleiner Seiten wurde auch schon lange bekanntgegeben. Neu ist nur das Formular. Die dort übermittelten Werte kann man nun aber nehmen, um den vorhanden Algo zu optimieren oder eben einen weiteren zu erstellen, der Eingangsdaten für den vorhandenen liefert. Wer sagt denn, dass die Eingabewerte eines Algos feste Werte sein müssen, das können selbst wieder Werte von einem Algo sein.

    Jo, das hatte Schnipsel gestern auch am Telefon. Was ist klein? Keine Ahnung, wird wohl auch nicht anhand von absoluten Zahlen gesehen werden, sondern eher an Vergleichswerten. z.B. Klein ist, was weniger als 63% vom Durchschnitt ist.

    Ist doch wie Schulnoten. Was ist eine 2? 2 ist einfach das im Bereich von x Punkten bis y Punkten, also alles in einem Bereich. Eben aber auch nur auf diesen Bereich und Moment bezogen, denn x Punkte können an anderer Stelle auch eine 4 sein.