[Dresden-pm] problem auf http://dresden-pm.org/

Joerg Westphal joerg.westphal at gmx.de
Sam Jan 10 08:48:28 CST 2004


Hallo Christian,

Und das schrub Christian Horchert:

> Ich weiss nicht ob ich hier richtig poste, aber auf der Seite
> nur eine Postadresse angegeben.

Is schon richtig. 

> Auf der Dresdner Perl Mongers Seite ist ein Fehler im Script
> http://dresden-pm.org/cgi-bin/index.pl. Die Datei prüft den
> Parameter "site" nicht genau und erlaubt dadurch die Anzeige
> der Dateiinhalte (Screenshot unter [1]).

Wir haben nichts zu verbergen. ;-)
Nein, Scherz beiseite, vielen Dank für deinen Hinweis. Es kommt wie es 
kommen mußte, der Montagmorgen-Hack bleibt länger aktiv als er soll. 
Eigentlich sollte schon lange ein ordentliches CMS das Skript ersetzen, 
allein die Zeit...

> Die Seite ist ja nun bestimmt auch nicht besonders HiTraffic und
> scheinbar schon ne Weile nicht mehr in bearbeitet worden. Deswegen
> weiss ich natuerlich nicht, wie wichtig euch das ist. Vielleicht
> ist das aber auch Absicht, man weiss ja nie :)

Absicht war es nicht, aber wie du schon sagst, es ist keine Seite mit 
Millionenzugriffen.
Ich werde es trotzdem in Ordnung bringen, gleich morgen, wenn ich...

> Bei der Gelegenheit würde ich gerne noch einen Veranstaltungshinweis
> unterbringen - 16.1. um 19 Uhr im Pentacon: Vortrag und Diskussion zum
> Thema "Webseiten Sicherheit" (weitere Infos unter [2]).

Klingt interessant, und scheinbar habe ich es auch bitter nötig.

> [1] http://labpics.saljut.de/dresden-pm.png
> [2] http://www.c3d2.de/index.php?ta3


Gruss Jörg
-- 
Wenn ich Perl will, dann nehme ich es und baue es nicht nach. Wer Perl
nachmacht oder verfaelscht oder nachgemachtes  oder verfaelschtes Perl
sich verschafft, um es in Benutzung zu  bringen, wird mit Visual Basic
nicht unter 300 KLOC bestraft.       (Alexander Schreiber in d.a.s.r.)