[Dresden-pm] problem auf http://dresden-pm.org/
Joerg Westphal
joerg.westphal at gmx.de
Sam Jan 10 08:48:28 CST 2004
Hallo Christian,
Und das schrub Christian Horchert:
> Ich weiss nicht ob ich hier richtig poste, aber auf der Seite
> nur eine Postadresse angegeben.
Is schon richtig.
> Auf der Dresdner Perl Mongers Seite ist ein Fehler im Script
> http://dresden-pm.org/cgi-bin/index.pl. Die Datei prüft den
> Parameter "site" nicht genau und erlaubt dadurch die Anzeige
> der Dateiinhalte (Screenshot unter [1]).
Wir haben nichts zu verbergen. ;-)
Nein, Scherz beiseite, vielen Dank für deinen Hinweis. Es kommt wie es
kommen mußte, der Montagmorgen-Hack bleibt länger aktiv als er soll.
Eigentlich sollte schon lange ein ordentliches CMS das Skript ersetzen,
allein die Zeit...
> Die Seite ist ja nun bestimmt auch nicht besonders HiTraffic und
> scheinbar schon ne Weile nicht mehr in bearbeitet worden. Deswegen
> weiss ich natuerlich nicht, wie wichtig euch das ist. Vielleicht
> ist das aber auch Absicht, man weiss ja nie :)
Absicht war es nicht, aber wie du schon sagst, es ist keine Seite mit
Millionenzugriffen.
Ich werde es trotzdem in Ordnung bringen, gleich morgen, wenn ich...
> Bei der Gelegenheit würde ich gerne noch einen Veranstaltungshinweis
> unterbringen - 16.1. um 19 Uhr im Pentacon: Vortrag und Diskussion zum
> Thema "Webseiten Sicherheit" (weitere Infos unter [2]).
Klingt interessant, und scheinbar habe ich es auch bitter nötig.
> [1] http://labpics.saljut.de/dresden-pm.png
> [2] http://www.c3d2.de/index.php?ta3
Gruss Jörg
--
Wenn ich Perl will, dann nehme ich es und baue es nicht nach. Wer Perl
nachmacht oder verfaelscht oder nachgemachtes oder verfaelschtes Perl
sich verschafft, um es in Benutzung zu bringen, wird mit Visual Basic
nicht unter 300 KLOC bestraft. (Alexander Schreiber in d.a.s.r.)