www.crimebasix.com slaat ze ook niet op, het gebeurt veel maar ik vind het niet kunnen. Er bestaat zoiets als de wet van de privacy, jij mag dus niet zomaar andermans gegevens (dus ook geen e-mail adresse) op internet zetten.
- Time2kill.be | 500-600bez/dag | xxx/xxxx/mnd
-
20-12-2007, 11:21 #16
- Berichten
- 1.531
- Lid sinds
- 17 Jaar
-
20-12-2007, 11:27 #17
- Berichten
- 747
- Lid sinds
- 19 Jaar
Ze zijn niet publiekelijk toegankelijk en ze worden nergens voor gebruikt, natuurlijk heb je websites die deze wel opslaan of niet. Webklik slaat de .ctt bestanden ook op de server en dat zijn er een pak meer en we hebben nog nooit iemand horen klagen.
Waar staat het dat een emailadres ook privacy-eigendom is? Emailadressen zijn vrij te vinden zelfs op het internet, en hoe zit het dan met spammers, zei vragen ook niet mag ik uw emailadres gebruiken? Zelfs op sitedeals worden emailadressen verkocht.
Maar graag ontopic blijven.
-
20-12-2007, 16:37 #18
- Berichten
- 512
- Lid sinds
- 18 Jaar
Lekker handig om ze niet op te slaan... ik heb op bijvoorbeeld www.streetgun.net de adressen via msninvite verkregen nog in de database staan, zo voorkom je namelijk dat mensen 3 keer uitgenodigd worden en je dus nog irritanter zullen vinden dan ze je al vinden na de invite;)
Ik vind het een nette site, ik heb alleen de code al eens ergens gedownload, ik zal deze eens bekijken en vergelijken... Ik heb geen zin om een berg geld te betalen voor iets dat overal te downloaden is..
-
20-12-2007, 16:41 #19
- Berichten
- 1.531
- Lid sinds
- 17 Jaar
Jeroen dat is geen reden, ik voorkom dat op de volgende manier:
Er is een rij in de database tabel 'users' die 'msn' heet. De standaardwaarde hiervan is '0'. Als de msninvite uitgevoerd is wordt deze waarde '1'. Als de waarde 1 is krijgen ze altijd de melding als ze het proberen dat ze die optie al eens gebruikt hebben.
Maar nu terug on-topic :)
-
20-12-2007, 16:59 #20
- Berichten
- 512
- Lid sinds
- 18 Jaar
Goed zo gijs, ik was al terug ontopic, maar ik bedoel dat de adressen dus vaker gebruikt kunnen worden, uiteraard mag iemand zijn msn invite maar 1 keer uitvoeren...
-
20-12-2007, 17:22 #21
- Berichten
- 747
- Lid sinds
- 19 Jaar
@Jeroen dat is waar maar die source is al meer dan 9 maanden oud en behoort dus ook tot Junk vol met bugs waarvan normaal gezien ook geen cronjobs & database bij behoort tenzij ze die zelf hebben gemaakt/in elkaar gegooid.. Het systeem is ten opzichte van toen enorm verbeterd.
@Gijs, zo wordt het bij mij ook gedaan hoor maar andere mensen kunnen nog steeds dezelfde personen in hun lijst hebben waardoor ze het dubbel krijgen..
// Buynow veranderd in 4000 euro
-
20-12-2007, 18:32 #22
- Berichten
- 41
- Lid sinds
- 17 Jaar
Hoi David,
Ik was best geinteresseerd in je site dus heb hem even gecontroleerd op fouten.
Heb na 2 minuten (Ja echt waar, zo snel al), een erge fout gevonden.
Ik kan namelijk javascript gebruiken in mijn profiel.
Plaats dit maar eens in je profiel:
Code:[img*]http://www.time2kill.be/afbeeldingen/smilies/verward.gif *" onload="alert('Dit is een fout.')"[/img*]
Nu wil ik eigenlijk niet eens weten welke andere fouten er op de website staan, maar ik kan wel zien dat er ernstige fouten zijn, want die javascript fout kan je hele site... neer halen. (Niet zozeer offline, maar meer veel schade toebrengen)
-
20-12-2007, 21:22 #23
- Berichten
- 747
- Lid sinds
- 19 Jaar
@Alex R., deze fout was eergisteren al per PB toegestuurd en heb ondertussen een XSS 'proof' classe geschreven die ik nog even erop moet zetten.
Verder weet ik wel wat de gevaren hiervan zijn en helaas voor eventueele hackers kunnen ze er niets mee aangezien er geen cookies worden gebruikt die ze eventueel naar een script kunnen laten sturen en dan kunnen de session kunnen hijacken (vroeger al getest door Ivo B. als ik me niet van naam vergis).
Ik zal kijken als ik de komende dagen tijd heb om dit nog snel even in te bouwen (waarschijnlijk vanavond al aangezien de website te koop staat). Toch bedankt dat je het opmerkt en dit even laat weten. En ik denk dat je niet zo snel achter nog een fout komt hoor;-) want dit zijn 'kinderbugs' als ik het zo dan mag noemen.
// EDIT: XSS functie ingebouwd (forum, profiel,..) kans dat je er nu nog iets doorkrijgt is zeer klein.
Je krijgt wel nog 2 maanden gratis support op bugs (die ik natuurlijk ook dicht als het minder dan 30 minuten werk is).Laatst aangepast door David C. : 20-12-2007 om 21:42
-
20-12-2007, 21:56 #24
- Berichten
- 41
- Lid sinds
- 17 Jaar
Het gaat niet alleen om cookies :) Ik kan ook bezoekers een formulier laten verzenden waardoor ze bijv. hun wachtwoord veranderen of wat dan ook. Ik zal nog eens kijken naar die website.
EDIT: Erg tevreden ben ik er niet over. Ben zelf geen expert in het misbruiken van deze dingen, maar veel events (onMouseOut bijv.) zijn nog steeds bruikbaar. Zoals eerder gezegd, het zou me niet verbazen als er meer van zulke fouten in het spel zitten...Laatst aangepast door Alex R : 20-12-2007 om 22:09
-
20-12-2007, 22:55 #25
- Berichten
- 747
- Lid sinds
- 19 Jaar
@Alex zo simpel is het allemaal niet hoor als je dat lukt krijg je zelfs een vergoeding van mij. (Onmouseout werkt hier tevens niet hoor.. op welk element zet je dat?)
En laten we even eerlijk zijn, elke website heeft zijn bugs had zelf dergelijke bug in Basecamp gevonden en als het daar al niet goed is.. De perfecte XSS cleaner bestaat helemaal niet, tenzij je mij een alternatief voorstelt.
Maar terug on-topic graag.
-
21-12-2007, 23:32 #26
- Berichten
- 203
- Lid sinds
- 18 Jaar
Ik bied bij deze 2.700 euro. Op de voorwaarde dat alles van Ringtonio door u wordt omgezet in Mobilemoney.
Kan het met factuur geregeld worden? Zo niet, is het ook geen probleem!
-
23-12-2007, 06:04 #27
- Berichten
- 78
- Lid sinds
- 18 Jaar
Wat betreft de privacy:
Google alleen al slaat wel meer op (ongevraagd!) dan alleen mailadresjes hoor... die 'wet van de privacy' gaat dus in deze situatie niet op ( of zijn miljardenbedrijven een uitzondering?? )
Zolang David geen spam verstuurt is er niets aan het handje...
-
26-12-2007, 10:44 #28
- Berichten
- 747
- Lid sinds
- 19 Jaar
Jammer dat niemand interesse toont..
-
26-12-2007, 11:20 #29
- Berichten
- 1.602
- Lid sinds
- 18 Jaar
Ik bied bij deze 2.700 euro. Op de voorwaarde dat alles van Ringtonio door u wordt omgezet in Mobilemoney.
Kan het met factuur geregeld worden? Zo niet, is het ook geen probleem!
-
26-12-2007, 18:54 #30
- Berichten
- 747
- Lid sinds
- 19 Jaar
Hij heeft zijn bod ingetrokken.. privé redenen..
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic