Du bist nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Banana-Coding.com - Java Knuddels Emulator. Falls dies dein erster Besuch auf dieser Seite ist, lies bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.

1

Dienstag, 1. November 2011, 19:02

Sicherheitslücke im Chat

Hallo zusammen,

wie nun vermehrt festgestellt wurden ist, kann man mit einer Sicherheitslücke Sachen ercheaten, wie z.B. Knuddels und/oder Smileys.
Das liegt nicht nur an meinem Chat so, sondern wurde auch in anderen Chats durch Brainy erfolgreich gemacht.

Meine Frage: Ist euch so eine Lücke bekannt, und wenn ja: Wie kann man die schließen?

2

Dienstag, 1. November 2011, 19:48

So eine Lücke ist in der Chatsoftware nicht erhalten, wir sind nicht beim GTChat.

Ich denke eher, er hat Datenbankzugriff bei Dir. Demnach könnte es zum Beispiel sein, deine Config liegt im public WWW-Ordner. Oder dein Webserver/Schnittstelle ist unsicher, um das zu beurteilen hast du zu wenig Details mitgeliefert, ich weiß ja rein gar nichts.

Grüße
Kein Support per PN. Nur im Forum!

3

Dienstag, 1. November 2011, 22:04

Ich möchte an dieser Stelle nocheinmal betonen, dass der Banana Chat nur zu Lernzwecken dient und nicht für den vollwertigen Chatbereit gedacht ist. (Es können z.B. desöfteren Deadlocks auftreten.)

4

Mittwoch, 2. November 2011, 14:11

Mir ist keine Lücke bekannt, ich kann aber nochmal drüber schauen. Möglicherweise liegt es auch an einem Addon von einem User, diese werden von niemanden auf Lücken geprüft. Ansonsten kann es auch sein, dass er Datenbankzugriff hat, wie Matthias schon meinte.

(Es können z.B. desöfteren Deadlocks auftreten.)

Deadlocks und da bin ich mir nicht so sicher wie es bei dieser Version ist, bei meiner zweiten traten desöfteren welche auf, hatte den Fehler aber auch schnell gefunden. Und die traten auch nur dann auf wenn über 100 User online waren, bei wenig User ist das also kein Problem.
Tschüß.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Flav« (2. November 2011, 14:25)