Monthly Archives: August 2007 - Page 2

Update#2: SQL-Injektion

Wer noch ausprobieren will, ob SQL-Injektion in BRG_HP funktioniert, muss sich beeilen.

if ($_GET['p'] != "") {
$sql = "SELECT * FROM updates WHERE ID = ".$_GET['p'];
} else {
$sql = "SELECT * FROM updates ORDER BY data DESC";
}

Die Zeiten sind vorbei:
$p = $_GET['p'];
if (is_int($p) && !empty($p)) {
$sql = "SELECT * FROM updates WHERE ID = ".$_GET['p'];
} else {
$sql = "SELECT * FROM updates ORDER BY data DESC";
}

Das ist ein Codeschnipsel von rss.php (gerade erst gefunden). Ich habe das Feed jetzt ein bisschen verbessert (danke Wiki:RSS!).

Die Gefahr von W-LAN

Die Bundesregierung macht auf die Gefahren von W-LAN aufmerksam. Ab jetzt sind nur mehr W-LAN-Router mit folgender Notiz erhältlich:


W-LAN Gefahr

MyBlog: RSS-Fullfeed

Mein Bruder hat mich darauf aufmerksam gemacht, dass bei mir nur Zusammenfassungen (also eine bestimmte Wortanzahl und dann [...] ) per RSS verschickt. Das will ich natürlich nicht und den Fehler finde ich in der Konfiguration (Options/Reading):

For each article, show:
Full text
Summary

Der Fehler ist darauf zurückzuführen, dass ich es ausprobieren wollte, dass man nur summarys der Posts sieht, wenn man meinen Blog besucht (wie in Peter’s Blog), weil meine Beiträge bei “Vigenere-Verschlüsselung” (wegen des Quelltexts) so lange waren. Es hat aber nichts Sichtbares geändert. Und ich habe es so unabsichtlich gelassen. Also danke an Michi für die Bemerkung!

MyBlog: Refresh #1

Natürlich “entwickeln” sich die Beiträge eines Bloggers erst mit der Zeit. Was ist dir so viel wert, dass du es postest? Musst du verhindern, dass die Professorennamen von robots erkannt werden? Wie formulierst du diese Phrase? Sind wohl keine Rechtschreibfehler dabei?
Ich muss in dieser Beziehung eine positive Entwicklung feststellen, wenn ich jetzt die ganzen alten Beiträge für den Refresh #1 bearbeite. Ich bin mir inzwischen etwas bewusster, was ich poste und was nicht gehört. Dank meiner Homepage bleibt mir auch einiges erspart. Naja… ich bin jetzt sehr optimistisch über meinen Blog. :-)

Refresh #1: Ich gab mir 2 grundlegende Anweisungen für die Zukunft:

  • Es finden immer wieder Refreshs statt (2mal im Jahr?!). Dann (nach einem gewissen Zeitraum) werde ich auch veralterte Beiträge in “Projekte” und “Life” löschen.
  • Alles wird nur in Deutsch geschrieben. Die alten Beiträge wurden bereits übersetzt.

Edit: Der Refresh hat doch (besonders wegen dem Übersetzen) 1 1/5 Tage gedauert. Länger als ich geplant habe. Naja… für die Zukunft weiß ich es. Ich möchte auf noch einen PHP-Interpreter in die Posts schmuggeln (eval()) und ein bisschen das Design ändern. Aber dafür nehme ich mir ein anderes Mal Zeit. Ein paar alte Kommentare musste ich löschen, weil die Beiträge nicht mehr existieren oder durch die Übersetzung nicht mehr zum Inhalt passen. Bitte aber weiterhin Kommentare posten!

Projekte – Zwischenstand

Heute (1.August) ist es soweit:

  • lowk-spotting.at (ist aufgrund von Designproblemen nicht ganz fertig): wird beendet
  • BRG_HP: wird erweitert (Update #2)
  • BRG3: falls ich helfen kann
  • MyHP: wird bald erscheinen
  • MyBlog: Refresh!