so nachdem ich eben von Buffey angeblafft worden bin
ich mein ok sry das ich dich damit belästigt habe in hoffnung du leitest es schnellsmöglich an deinen "arbeitgeber" weiter wobei das wohl auch wiederum zuviel verlangt ist
geschickt hatte ich ihr in etwa folgendes :
ich finde es eine schweinerei wenn man in hoffnunng auf schnellere hilfe sich an einen admin wendet und der dann nichts besseres zu tun hat als sich dann auch noch zu beschweren das man ihm soetwas schickt was wenn es der wahrheit entspricht den untergang der community bedeuten könnte bei der er tätig ist!
/edit
auch wenn ich nun infolge dieses postings gebannt werde oder was auch immer ist es mir egal! der account diente eh nur dazu da um auf diese sicherheitslücke aufmerksam zu machen!
/edit 2
nunja er sagt es sei sicher gibt aber zu das es nicht unmöglich ist!
ich sags auch gern zum hundertsten mal *seufz*
ICH BIN KEIN BUFFED MITARBEITER!!!!!!!!!!!!!!!!!!!!
Bitte wendet euch mit solchen sachen an das support Forum oder an support@buffed.de
Danke
ich mein ok sry das ich dich damit belästigt habe in hoffnung du leitest es schnellsmöglich an deinen "arbeitgeber" weiter wobei das wohl auch wiederum zuviel verlangt ist
geschickt hatte ich ihr in etwa folgendes :
es ist laut gerüchten zufolge möglich mithilfe des blascrafters fremde pcs zu infizieren und somit das dann zu benutzen um denen accounts zu hacken.
das gerücht besagt das man sich auf nem emurealm nen item erstellen kann mit einem html code anstelle eines namens das dann bei aufrufen des items auf www.buffed.de ein popup öffnet das ein xss oder ein <script> enthalten kann.
keine ahnung ob das gerücht auf tatsachen basiert aber laut der leute die dies entdeckt haben funktioniert das.
ich finde es eine schweinerei wenn man in hoffnunng auf schnellere hilfe sich an einen admin wendet und der dann nichts besseres zu tun hat als sich dann auch noch zu beschweren das man ihm soetwas schickt was wenn es der wahrheit entspricht den untergang der community bedeuten könnte bei der er tätig ist!
/edit
auch wenn ich nun infolge dieses postings gebannt werde oder was auch immer ist es mir egal! der account diente eh nur dazu da um auf diese sicherheitslücke aufmerksam zu machen!
/edit 2
Nix für ungut, aber Alisami erzählt Blödsinn. Wir wissen uns schon gegen XSS-Attacken abzusichern. Ein Item mit HTML-Inhalten wird von unserem Einlese-Skript gefiltert. Ich bin mir da ziemlich sicher, da trotz einiger Schutz-Mechanismen doch immer mal ein PServer-Item in unsere Datenbank rutscht, das dann von Hand entfernt werden muss. Ein Item mit HTML-Code wär mir da sicher aufgefallen.
nunja er sagt es sei sicher gibt aber zu das es nicht unmöglich ist!
Zuletzt bearbeitet von einem Moderator: