26c3 Quotes
02.01.2010/var/lib/cccwtf Weiterlesen »
/var/lib/cccwtf Weiterlesen »
Wierd object disoriented l33t Godscript Java hunter. 2-ill gammaplex brainfuck alchemy gibberish. Argh! ![]()
Weiterlesen »
Suche in großen Arrays in Bruchteilen von Sekunden.
Praktisches Werkzeug um Mailadressen mit der Robinson Liste abzugleichen. Weiterlesen »
Auf Gütesiegel verlassen und verlassen liegen geblieben. Weiterlesen »
Beginnend mit November 2009 wird die Free Software Foundation Europe
(FSFE) für das kommende Jahr jeden Monat 3 Fellowship-Stipendien
vergeben. Jeder der sich aktiv für Freie Software einsetzt, sich die
Mitgliedschaft im Fellowship aber nicht leisten kann, kann sich für ein
Stipendium bewerben.
Weiterlesen »
Diese Liste ist angeregt durch Aussagen von Webdesignern und Webentwicklern entstanden.
Manche nehmen es mit der Sicherheit nicht so ernst und deswegen diese Liste als Denkanstoß.
1. Nur weil bei POST Parametern die Daten nicht in der URL ersichtlich sind bedeutet das nicht, dass ich nicht weiß dass sie da sind. Genausowenig bedeutet es, dass ich sie nicht verändern könnte.
2. Ein “hidden” Formularfeld bedeutet nicht, dass ich es nicht finden kann. Oder ändern. Siehe 1.
3. Das Selbe gilt für Cookies. Siehe 1.
4. Eingaben mit JavaScript im Browser zu prüfen verhindert nicht, dass ich trotzdem schicke was ich möchte.
5. Ich liebe es wenn du sagst: “Das wird im Echtbetrieb nicht passieren”.
6. Ich liebe es noch mehr wenn du sagst: “Ein Angreifer würde das nie machen”.
7. Ich hasse gute Serverseitige Datenprüfung.
8. Diese detaillierten Fehlermeldungen – Was würde ich nur ohne sie machen.
9. Diese “Secure Seals”-Banner auf deiner Seite zeigen mir, dass du nichtmal die Grundlagen verstanden hast.
10. Dieser Sicherheitsscanner von dir – er hat nicht alles gefunden. Nichtmal annähernd.
11. Dieser Netzwerkscanner von dir – er hat nichtmal angefangen die Sicherheit der Applikation zu testen.
12. Ich verstehe AJAX besser als du.
13. Je cleverer du dich selbst hältst, umso besser fühle ich mich.
Wer mithelfen mag, dann bitte einfach die Seiten besuchen. Danke
Zwei kurze Snippets um mit JavaScript folgendes zu bewerkstelligen:
1. ForEach für JavaScript
2. Objekte (zum Beispiel DIVs) löschen
Kurze Beispiele für den Eigenbedarf
Gerade eben musste ich wieder 1000+ EMails aus einer Postfix Mailqueue (mailq) entfernen.
Weil ich mir das nicht immer neu zusammenbasteln möchte notiere ich es jetzt hier.
Schlagabtausch:
OpenStreetMap und Google-Maps Vergleich Weiterlesen »
Webseiten müssen schnell sein damit die Besucher zufrieden sind.
Einer der grundlegenden Punkte beim Design ist die einfache Bedienung. Dazu gibt es die Aussage: “Mit drei Klicks zum Ziel”. Von der Startseite weg soll man mit maximal drei Mausklicks zu seinem Ziel gelangen.
Diese Regel kann aber nicht immer eingehalten werden, was aber nicht unbedingt schlecht ist. Und genauso sind drei Klicks manchmal schon zu viel.
Der Grund dafür ist die Geschwindigkeit mit der die Webseite angezeigt wird. Lädt die Seite langsam, dauern zwei Klicks schon zu lange. Ist die Seite schnell, dann klickt man auch ein viertes mal ohne es störend zu finden.