/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
PC Finder nyt som lovet
Fra : Bjarne Østergård


Dato : 19-10-02 18:38

Hej
jeg ved jo at i vil skælde mig ud, men altså alligevel,

Her er det sidste nye modul til bekæmpelse af computertyveri.
http://www.gigasoft.dk/anticrime/

Dette modul eller program har jeg kaldet for Gigasoft Anti Crime Scanner, da
det brugt på den rigtige måde, kan hjælpe brugeren af programmet, til at
undgå, at blive hæler, og dermed kriminel, og samtidigt hermed afslører
tyven, desuden kan det sørge for at den retmæssige ejer får sine stjålne
ejendele tilbage.

Programmet er freeware og må kopieres og distribueres lige så meget man vil

Resten om PC finder kan ses her www.gigasoft.dk

Håber en masse vil teste mit nye modul og fortælle mig hvad de mener, altså
om modulet ikke om mig )


Med venlig hilsen
Bjarne Østergård



 
 
Kent Friis (19-10-2002)
Kommentar
Fra : Kent Friis


Dato : 19-10-02 18:45

Den Sat, 19 Oct 2002 19:37:58 +0200 skrev Bjarne Østergård:
>Hej
>jeg ved jo at i vil skælde mig ud, men altså alligevel,
>
>Her er det sidste nye modul til bekæmpelse af computertyveri.
>http://www.gigasoft.dk/anticrime/

Er der nogen der har en windows-maskine? Som også har lyst til at
glemme al sund fornuft og gode råd om ikke at downloade EXE-filer
fra links man finder på usenet?

Mvh
Kent
--
Is windows userfriendly? Nah, more like optimized for idiots.

Per, Odense (19-10-2002)
Kommentar
Fra : Per, Odense


Dato : 19-10-02 20:20

I news:aos5lu$atg$1@sunsite.dk , skrev Kent Friis <leeloo@phreaker.net>
, bl.a. :
> Den Sat, 19 Oct 2002 19:37:58 +0200 skrev Bjarne Østergård:
>> Hej
>> jeg ved jo at i vil skælde mig ud, men altså alligevel,
>>
>> Her er det sidste nye modul til bekæmpelse af computertyveri.
>> http://www.gigasoft.dk/anticrime/
>
> Er der nogen der har en windows-maskine? Som også har lyst til at
> glemme al sund fornuft og gode råd om ikke at downloade EXE-filer
> fra links man finder på usenet?

Jeg tør godt, Bjarne er kendt som en hæderlig mand på usenet

--
Per, Odense
Ved svar fjern *** fra adressen


Kasper Dupont (20-10-2002)
Kommentar
Fra : Kasper Dupont


Dato : 20-10-02 00:50

"Per, Odense" wrote:
>
> Jeg tør godt, Bjarne er kendt som en hæderlig mand på usenet

Lad være med at skrive sådan noget, jeg var lige ved at dø af grin.

--
Kasper Dupont -- der bruger for meget tid på usenet.
For sending spam use mailto:aaarep@daimi.au.dk
Don't do this at home kids: touch -- -rf

Bertel Lund Hansen (20-10-2002)
Kommentar
Fra : Bertel Lund Hansen


Dato : 20-10-02 09:32

Per, Odense skrev:

>Jeg tør godt, Bjarne er kendt som en hæderlig mand på usenet

Bjarne er mig bekendt aldrig blevet klandret for at være
uhæderlig. Men "hæderlig" og "ved noget om sikkerhed" betyder
ikke det samme.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Jonathan Stein (20-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 20-10-02 20:13

Bertel Lund Hansen wrote:

> >Jeg tør godt, Bjarne er kendt som en hæderlig mand på usenet
>
> Bjarne er mig bekendt aldrig blevet klandret for at være
> uhæderlig. Men "hæderlig" og "ved noget om sikkerhed" betyder
> ikke det samme.

Jeg vil ikke her uden for sammenhængen påstå noget, men jeg har nok i
tidligere tråde antydet, at det ikke ville være helt hæderligt, hvis
Bjarne trods bedre vidende fortsat fremsatte visse påstande om
programmet.

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/



Kasper Dupont (20-10-2002)
Kommentar
Fra : Kasper Dupont


Dato : 20-10-02 21:04

Jonathan Stein wrote:
>
> jeg har nok i tidligere tråde antydet

Du er nok ikke den eneste.

--
Kasper Dupont -- der bruger for meget tid på usenet.
For sending spam use mailto:aaarep@daimi.au.dk
Don't do this at home kids: touch -- -rf

Jonathan Stein (20-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 20-10-02 22:31

Kasper Dupont wrote:

> > jeg har nok i tidligere tråde antydet
>
> Du er nok ikke den eneste.

Næ, det var heller ikke for at tage patent(*) på det, men jeg ville
ikke hænge andre ud.

(*) Nej, I får ikke noget patent-nummer!

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/



Bertel Lund Hansen (20-10-2002)
Kommentar
Fra : Bertel Lund Hansen


Dato : 20-10-02 21:50

Jonathan Stein skrev:

> Jeg vil ikke her uden for sammenhængen påstå noget, men jeg har nok i
>tidligere tråde antydet, at det ikke ville være helt hæderligt, hvis
>Bjarne trods bedre vidende fortsat fremsatte visse påstande om
>programmet.

Det har du egentlig ret i.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Kim Ludvigsen (19-10-2002)
Kommentar
Fra : Kim Ludvigsen


Dato : 19-10-02 19:07

Bjarne Østergård wrote:
>
> jeg ved jo at i vil skælde mig ud, men altså alligevel,

Når nu du er i gang med at skrive i gruppen, kan du så ikke poste det
forlængst lovede link til din patentansøgning? Ikke at det gør så meget
forskel, nu vi ved, at det kun er en ansøgning, men jeg er nysgerrig.

--
Mvh. Kim Ludvigsen

Bjarne Østergård (21-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 21-10-02 23:14


"Kim Ludvigsen" <ludvig@mail.dk> wrote in message
news:3DB19F38.2CBD@mail.dk...
> Bjarne Østergård wrote:
> >
> > jeg ved jo at i vil skælde mig ud, men altså alligevel,
>
> Når nu du er i gang med at skrive i gruppen, kan du så ikke poste det
> forlængst lovede link til din patentansøgning? Ikke at det gør så meget
> forskel, nu vi ved, at det kun er en ansøgning, men jeg er nysgerrig.

Hm.. Jeg har da aldrig lovet nogen et link til min patentansøgning, og jeg
har aldrig udgivet den på en webside.
Og det ville da være svært at give et link til min skrivebordsskuffe.
MVH
Bjarne





Kim Ludvigsen (22-10-2002)
Kommentar
Fra : Kim Ludvigsen


Dato : 22-10-02 00:06

Bjarne Østergård wrote:
>
> "Kim Ludvigsen" <ludvig@mail.dk> wrote in message
> >
> > Når nu du er i gang med at skrive i gruppen, kan du så ikke poste det
> > forlængst lovede link til din patentansøgning? Ikke at det gør så meget
> > forskel, nu vi ved, at det kun er en ansøgning, men jeg er nysgerrig.
>
> Hm.. Jeg har da aldrig lovet nogen et link til min patentansøgning, og jeg
> har aldrig udgivet den på en webside.
> Og det ville da være svært at give et link til min skrivebordsskuffe.

Du har ret i, at du ikke har lovet at komme med et link. Efter jeg
tidligere skrev, at en søgning på patentet endte resultatløs, lovede du
dog mere eller mindre at vende tilbage med oplysninger om patentet efter
et møde med patentbureauet.

Selvfølgelig er du ikke forpligtet til at angive et link til din
ansøgning, men det ville hjælpe gevaldigt på din troværdighed, eftersom
en søgning på Gigasoft stadig ender uden resultat i den amerikanske
patentdatabase på http://www.uspto.gov. De patent-oplysninger, du
tidligere har postet, svarer desuden ikke til formaterne i databasen.

--
Mvh. Kim Ludvigsen

Jonathan Stein (19-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 19-10-02 19:18

"Bjarne Østergård" wrote:

> Håber en masse vil teste mit nye modul og fortælle mig hvad de mener, altså
> om modulet ikke om mig )

Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
kildekoden igennem!

<http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%20det!%22);%3C/script%3E&konto=0>

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/




Bjarne Østergård (19-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 19-10-02 19:37


"Jonathan Stein" <jstein@image.dk> wrote in message
news:3DB1A1C9.C844C47F@image.dk...
> "Bjarne Østergård" wrote:
>
> > Håber en masse vil teste mit nye modul og fortælle mig hvad de mener,
altså
> > om modulet ikke om mig )
>
> Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
> kildekoden igennem!
>
>
<http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3
Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%
20det!%22);%3C/script%3E&konto=0>

kan se du har gjort det

Ih hvor er du altså sej
ok

Det var altså de seriøse jeg gerne ville hendvende mig til

Men mor du dig bare

Mvh
Bjarne



Peter Brodersen (19-10-2002)
Kommentar
Fra : Peter Brodersen


Dato : 19-10-02 19:47

On Sat, 19 Oct 2002 20:36:37 +0200, "Bjarne Østergård" <boe@ydicon.dk>
wrote:

>Det var altså de seriøse jeg gerne ville hendvende mig til

Hvis du ikke er seriøs med sikkerheden, kan jeg ikke se at andre
skulle være det overfor dig.

Jeg ved ikke hvor meget, I gør brug af ASP-sessions (men
tilsyneladende nok til at folk får en cookie til formålet). Ved at
injecte HTML på jeres side, kan folk i princippet stjæle andres
sessions.

--
- Peter Brodersen

Christian E. Lysel (19-10-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 19-10-02 20:25

Peter Brodersen wrote:
> Jeg ved ikke hvor meget, I gør brug af ASP-sessions (men
> tilsyneladende nok til at folk får en cookie til formålet). Ved at
> injecte HTML på jeres side, kan folk i princippet stjæle andres
> sessions.

Endvidere "sporer" formen folks IP adresse,

....
<form action="supportmail.asp" method="post">
<INPUT TYPE="HIDDEN" name="konto" VALUE="0">
<INPUT TYPE="HIDDEN" name="IP" VALUE="62.61.140.19">
<INPUT TYPE="HIDDEN" name="datotid" VALUE="19-10-2002 21:16:44">
....

62.61.140.19 er min IP adresse, uha det er jo svært at ændre :)

--
Christian E. Lysel, http://www.spindelnet.dk/


Bjarne Østergård (19-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 19-10-02 21:45


"Christian E. Lysel" <sunsite.dk.nntp@spindelnet.dk> wrote in message
news:3DB1B19C.20202@spindelnet.dk...
> Peter Brodersen wrote:
> > Jeg ved ikke hvor meget, I gør brug af ASP-sessions (men
> > tilsyneladende nok til at folk får en cookie til formålet). Ved at
> > injecte HTML på jeres side, kan folk i princippet stjæle andres
> > sessions.
>
> Endvidere "sporer" formen folks IP adresse,
>
> ...
> <form action="supportmail.asp" method="post">
> <INPUT TYPE="HIDDEN" name="konto" VALUE="0">
> <INPUT TYPE="HIDDEN" name="IP" VALUE="62.61.140.19">
> <INPUT TYPE="HIDDEN" name="datotid" VALUE="19-10-2002 21:16:44">
> ...
>
> 62.61.140.19 er min IP adresse, uha det er jo svært at ændre :)

ØH hvad taler du egentligt om???

MVH
Bjarne



Christian E. Lysel (19-10-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 19-10-02 21:52

Bjarne Østergård wrote:
> ØH hvad taler du egentligt om???

Linien hvor der står,

<INPUT TYPE="HIDDEN" name="IP" VALUE="62.61.140.19">

Jeg regnede med det var oplagt.

--
Christian E. Lysel, http://www.spindelnet.dk/


Thor Larholm (22-10-2002)
Kommentar
Fra : Thor Larholm


Dato : 22-10-02 12:45

"Bjarne Østergård" <boe@ydicon.dk> wrote in message
news:3db1c463$0$97641$edfadb0f@dspool01.news.tele.dk...
> "Christian E. Lysel" <sunsite.dk.nntp@spindelnet.dk> wrote in message
> > Endvidere "sporer" formen folks IP adresse,
> > 62.61.140.19 er min IP adresse, uha det er jo svært at ændre :)
>
> ØH hvad taler du egentligt om???

Sikkerhed, men det behøves du ikke bekymre dig om.

Move along, nothing to see here.


--
Thor Larholm
<URL: http://www.jibbering.com/faq/> FAQ for comp.lang.javascript
<URL: http://jscript.dk/unpatched/> Unpatched IE vulnerabilities



Jonathan Stein (20-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 20-10-02 11:47

"Bjarne Østergård" wrote:

> ...
> kan se du har gjort det
>
> Ih hvor er du altså sej
> ok
>
> Det var altså de seriøse jeg gerne ville hendvende mig til
>
> Men mor du dig bare

Hvordan ville du bedømme en persons seriøsitet, hvis han reagerede med
ovenstående sludder efter at være blevet gjort opmærksom på et potentielt
sikkerhedsproblem?
Reagerer du på samme måde, hvis du bliver gjort opmærksom på en fejl i din
øvrige software?

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/



Bjarne Østergård (19-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 19-10-02 19:45


"Jonathan Stein" <jstein@image.dk> wrote in message
news:3DB1A1C9.C844C47F@image.dk...
> "Bjarne Østergård" wrote:
>
> > Håber en masse vil teste mit nye modul og fortælle mig hvad de mener,
altså
> > om modulet ikke om mig )
>
> Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
> kildekoden igennem!
>
>
<http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3
Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%
20det!%22);%3C/script%3E&konto=0>

Har du virkeligt giddet lsve alt dette bare for vores skyld?

Mon du går og keder dig??

Mvh
Bjarne



Peter Brodersen (19-10-2002)
Kommentar
Fra : Peter Brodersen


Dato : 19-10-02 19:48

On Sat, 19 Oct 2002 20:44:36 +0200, "Bjarne Østergård" <boe@ydicon.dk>
wrote:

>Har du virkeligt giddet lsve alt dette bare for vores skyld?

Kender du begrebet "Proof of concept"?

>Mon du går og keder dig??

Det er ærligt talt ikke en måde at snakke til folk på, der gør dig
opmærksom på et problem. Slet ikke, når du gratis bliver informeret om
det, før jeres produkt for alvor er gået i luften.

--
- Peter Brodersen

Bjarne Østergård (19-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 19-10-02 20:45


"Peter Brodersen" <usenet@ter.dk> wrote in message
news:aos9fc$3ol$2@dknews.tiscali.dk...
> On Sat, 19 Oct 2002 20:44:36 +0200, "Bjarne Østergård" <boe@ydicon.dk>
> wrote:
>
> >Har du virkeligt giddet lsve alt dette bare for vores skyld?
>
> Kender du begrebet "Proof of concept"?
>
> >Mon du går og keder dig??
>
> Det er ærligt talt ikke en måde at snakke til folk på, der gør dig
> opmærksom på et problem. Slet ikke, når du gratis bliver informeret om
> det, før jeres produkt for alvor er gået i luften.

Gnidder du tale et tydeligere sprog.
Hvad er det nøjagtigt der er vores problem med hensyn til sikkerheden??

Med venlig hilsen
Bjarne Østwegård






Peter Brodersen (19-10-2002)
Kommentar
Fra : Peter Brodersen


Dato : 19-10-02 21:03

On Sat, 19 Oct 2002 21:45:16 +0200, "Bjarne Østergård" <boe@ydicon.dk>
wrote:

>Gnidder du tale et tydeligere sprog.

Jeg kan ikke se hvad, der er utydeligt i spørgsmålet:
>> Kender du begrebet "Proof of concept"?

Du kan svare ja eller nej på spørgsmålet. Faktisk er spørgsmålet af en
karakter, hvor "ved ikke" ikke engang er en valgmulighed, da det vil
være lig "nej".

Jonathan har givet et eksempel på at man kan injecte HTML og deslige
på jeres site. Jonathans konkrete URL er i sig selv ikke skadelig, men
et eksempel på hvor let, site't er at manipulere med.

>Hvad er det nøjagtigt der er vores problem med hensyn til sikkerheden??

Det forklarede jeg i <news:aos9cp$3ol$1@dknews.tiscali.dk>

Du kan efterfølgende læse videre på:
http://www.cert.org/advisories/CA-2000-02.html
http://www.cert.org/tech_tips/malicious_code_mitigation.html

Når du har læst dem, kan du give din mening om hvorvidt, du mener at
CERT er nogle vrøvlehoveder eller ej. Du kan læse om hvem, CERT er,
på:
http://www.cert.org/

Og tilsidst kan du fortsætte med
http://www.google.com/search?q=cross+site+scripting - du behøver dog
ikke at læse alle 179.000 sider.

--
- Peter Brodersen

Søren Christensen (20-10-2002)
Kommentar
Fra : Søren Christensen


Dato : 20-10-02 23:46

- derefter nok en god ide at læse alt om Valus problematikken...

Så sådanne sider her undgås...

-----------------------
Microsoft OLE DB Provider for SQL Server error '80040e14'
Unclosed quotation mark before the character string '1' '.

/Nyhed.asp, line 131

---------------


Søren Skov


>
> Du kan svare ja eller nej på spørgsmålet. Faktisk er spørgsmålet af en
> karakter, hvor "ved ikke" ikke engang er en valgmulighed, da det vil
> være lig "nej".
>
> Jonathan har givet et eksempel på at man kan injecte HTML og deslige
> på jeres site. Jonathans konkrete URL er i sig selv ikke skadelig, men
> et eksempel på hvor let, site't er at manipulere med.
>
> >Hvad er det nøjagtigt der er vores problem med hensyn til sikkerheden??
>
> Det forklarede jeg i <news:aos9cp$3ol$1@dknews.tiscali.dk>
>
> Du kan efterfølgende læse videre på:
> http://www.cert.org/advisories/CA-2000-02.html
> http://www.cert.org/tech_tips/malicious_code_mitigation.html
>
> Når du har læst dem, kan du give din mening om hvorvidt, du mener at
> CERT er nogle vrøvlehoveder eller ej. Du kan læse om hvem, CERT er,
> på:
> http://www.cert.org/
>
> Og tilsidst kan du fortsætte med
> http://www.google.com/search?q=cross+site+scripting - du behøver dog
> ikke at læse alle 179.000 sider.
>
> --
> - Peter Brodersen



Kent Friis (21-10-2002)
Kommentar
Fra : Kent Friis


Dato : 21-10-02 16:45

Den Mon, 21 Oct 2002 00:46:21 +0200 skrev Søren Christensen:
>- derefter nok en god ide at læse alt om Valus problematikken...
>
>Så sådanne sider her undgås...
>
>-----------------------
>Microsoft OLE DB Provider for SQL Server error '80040e14'
>Unclosed quotation mark before the character string '1' '.
>
>/Nyhed.asp, line 131
>
>---------------
>

Hmmm... Hey, Cubus, prøv lige at tage et kig på PC-Finder siden, den
kan noget sjovt

Mvh
Kent
--
Which one is faster - Lotus Notes or Lotus Esprit?

Peder Vendelbo Mikke~ (21-10-2002)
Kommentar
Fra : Peder Vendelbo Mikke~


Dato : 21-10-02 18:04

Kent Friis skrev:

> Hmmm... Hey, Cubus, prøv lige at tage et kig på PC-Finder siden, den
> kan noget sjovt

Du skulle skamme dig, friste en mand som ligger ned og er blevet fra-
taget sit værktøj. Lad dog eunukken få hvile.


Jonathan Stein (20-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 20-10-02 12:05

"Bjarne Østergård" wrote:

> <http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3
> Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%
> 20det!%22);%3C/script%3E&konto=0>
>
> Har du virkeligt giddet lsve alt dette bare for vores skyld?

Nå, du havde mere. Men nej, jeg må indrømme, at FORM'en på din side lavede det
meste arbejde for mig. Hvis du ikke har gennemskuet hvad der sker, kan du
sikkert finde forklaringen på de sider, som Peter Brodersen kom med links til.

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/



Christian E. Lysel (20-10-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 20-10-02 08:42

Jonathan Stein wrote:
>>Håber en masse vil teste mit nye modul og fortælle mig hvad de mener, altså
>>om modulet ikke om mig )
> Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
> kildekoden igennem!

http://www.gigasoft.dk/copyright.asp,

Læs under "Begrænset ansvar", jeg må desværrer ikke citere denne side,
da de forbyder mig dette.

Interessante krav de stiller, men få næsten den skumle tanke at systemet
skal bruges til at stjæle PC'er :)

"Links til andre websites" er unødvendigt, da de alligevel fraskriver
sig ethvert ansvar.

--
Christian E. Lysel, http://www.spindelnet.dk/


Bjarne Østergård (22-10-2002)
Kommentar
Fra : Bjarne Østergård


Dato : 22-10-02 20:16


"Jonathan Stein" <jstein@image.dk> wrote in message
news:3DB1A1C9.C844C47F@image.dk...
> "Bjarne Østergård" wrote:
>
> > Håber en masse vil teste mit nye modul og fortælle mig hvad de mener,
altså
> > om modulet ikke om mig )
>
> Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
> kildekoden igennem!
>
>
<http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3
Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%
20det!%22);%3C/script%3E&konto=0>

Det var ligegodt pænt af dig at påstå dette, men overdriver du ikke lidt vel
meget.

Nå men alligevel, tak for din store tillid.

MVH
Bjarne



Jonathan Stein (22-10-2002)
Kommentar
Fra : Jonathan Stein


Dato : 22-10-02 21:19

"Bjarne Østergård" wrote:

> > > Håber en masse vil teste mit nye modul og fortælle mig hvad de mener,
> altså
> > > om modulet ikke om mig )
> >
> > Nej tak, vi tør ikke installere noget fra din hånd uden at have kigget
> > kildekoden igennem!
> >
> >
> <http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscript%3
> Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%20ved%
> 20det!%22);%3C/script%3E&konto=0>
>
> Det var ligegodt pænt af dig at påstå dette, men overdriver du ikke lidt vel
> meget.
>
> Nå men alligevel, tak for din store tillid.

Det var dit tredje svar på dette indlæg - kunne du ikke besvare nogle af alle
de ubesvarede indlæg i stedet for?

Jeg forstod i øvrigt ikke rigtig pointen i dit indlæg, men det har jeg lært at
leve med.

M.v.h.

Jonathan

--
Nyt alternativ til egen server: JSP Enterprise hotel med adgang til
Enterprise Java Beans, egen Java Virtual Machine og egen IP-adresse
(giver mulighed for eget SSL-certifikat).
http://www.jsp-hotel.dk/



Peter Brodersen (22-10-2002)
Kommentar
Fra : Peter Brodersen


Dato : 22-10-02 23:01

On Tue, 22 Oct 2002 21:15:44 +0200, "Bjarne Østergård" <boe@ydicon.dk>
wrote:

>Det var ligegodt pænt af dig at påstå dette, men overdriver du ikke lidt vel
>meget.

Det sjove er, at du altså nu kender fejlen, men ikke kan forholde dig
seriøst til det. I stedet for at matche bestemte ting, hvad så med at
rette fejlen?

Du kan få et hint: Hvis du virkelig insisterer på at den metode er
kløgtig til at forudfylde tekst på, så kan du i det mindste gøre noget
ved HTML-tegn i stil med < >.

Fik du læst CERTs sider? Forstod du dem?

Eller mener du helt bestemt, at det er betryggende, at man kan
fremprovokere "Microsoft VBScript runtime error
'800a000d'"-fejlmeddelelser på dit site?

--
- Peter Brodersen

Arne Schwerdtfegger (22-10-2002)
Kommentar
Fra : Arne Schwerdtfegger


Dato : 22-10-02 23:21

"Bjarne Østergård" <boe@ydicon.dk> wrote in
news:3db5a449$0$28802$edfadb0f@dspool01.news.tele.dk:

>
> "Jonathan Stein" <jstein@image.dk> wrote in message
> news:3DB1A1C9.C844C47F@image.dk...
>> "Bjarne Østergård" wrote:
>>
>> > Håber en masse vil teste mit nye modul og fortælle mig hvad de
>> > mener,
> altså
>> > om modulet ikke om mig )
>>
>> Nej tak, vi tør ikke installere noget fra din hånd uden at have
>> kigget
>> kildekoden igennem!
>>
>>
> <http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=%3C/textarea%3E%3Cscr
> ipt%3
> Ealert(%22Her%20taler%20vi%20mere%20om%20sikkerhed%20end%20vi%20g%F8r%2
> 0ved% 20det!%22);%3C/script%3E&konto=0>
>
> Det var ligegodt pænt af dig at påstå dette, men overdriver du ikke
> lidt vel meget.

Du viser klart og tydeligt at du ikke har forstået en brik af problemet.

--
Knud
http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg='>http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=

Eller:

...Når%20sikkerhed%20er%20ligemeget!
");'>http://www.gigasoft.dk/Onlinemail.asp?mail=0&spg=

heheh no offense :) Computerworld.dk havde også sådan et hul engang ;)


--
-
Lars
http://coder.dk/sohofaq.php - Uofficiel WOL SOHO 77 FAQ
To mail me remove your pants.


Christian Fairgrieve (19-10-2002)
Kommentar
Fra : Christian Fairgrieve


Dato : 19-10-02 19:29

Hver gang jeg starter "programmet" :

Run-time error '2147319765(8002802b)':
Automation error
Element not found

Afinstallationen virker heldigvis fint.

Held og lykke med projektet - jeg tror du har brug for det...

--
Christian Fairgrieve



Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408941
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste