Seite 23 von 25

Verfasst: 22.02.2007 19:52
von Dawn
Ein überaus interessanter Artikel. Danke dir. Ich denke man kann das auch auf andere Bereiche erweitern, z.B. auf Icqnachrichten an deren Inhalt man nur durch eine Seite der Beteiligten gelangt ist, oder wie seht ihr das? Also in diesem Fall nicht das lesen sondern das öffentlich machen.

Verfasst: 23.02.2007 11:45
von oxpus
Um es auf einen Punkt zu bringen:
Solange keiner der beteiligten User explizit zustimmt, darfst Du in den PN's nichts lesen, was nicht von Dir oder für Dich selber bestimmt ist. Ohne wenn und aber!

Zwar wurden in der Datenbank die Texte nicht gerade verschlüsselt aber man muss schon gezielt eine Abfrage erstellen, um die Texte Benutzern zuzuordnen. Und damit ist es vorsätzliche Verletzung der Privatsphäre, also strafbar.
Das Argument "einer-kann-ja-immer-in-die-datenbank-schauen" ist hier also mit absoluter Vorsicht zu geniessen!

Verfasst: 26.02.2007 16:22
von ema2412
wie kann man in einem forum feststellen ob der admin die pns liest? bzw ob der mod installiert ist?

Verfasst: 26.02.2007 17:00
von mgutt
Das geht Dich nichts an ;)

Es ist ein Sicherheitsrisiko sowas zu erklären, weil man gleichzeitig herausfinden kann, was man sonst noch so für (fehlerhafte) Mods installiert hat um Schwachstellen auszumachen.

Gruß

Verfasst: 26.02.2007 17:16
von Dawn
Ähm.. ja aber ich würde schon gerne wissen wo die Schwachstellen liegen, um sie beheben zu können.

Verfasst: 26.02.2007 17:30
von mgutt
Die Schwachstellen sind die Mods nicht die Lücken, wie man die Mods selbst ausfindig macht.

Ansonsten helfen diese Topics:
http://www.phpbb.de/viewtopic.php?t=33607
http://www.phpbb.de/topic61827.html

Verfasst: 26.02.2007 17:37
von ema2412
ok wenns irgendeine script oder hacker gschicht ist interessiert es mich eh nicht.
Hab vielleicht gedacht, dass man durch aufrufen einer Datei sieht dass der Mod installiert ist.

Verfasst: 02.05.2007 14:40
von spookykid
kann mir bitte auch mal jemand das komplette file zuschicken? link ist ja seit längerem down...

egon.otto[at]web.de

danke!

Verfasst: 20.05.2007 15:55
von psprofi

Verfasst: 08.06.2007 08:41
von cstl
Könnte jemand den Download-Link erneuern bzw. neu angeben. Bitte für beide Dateien:

admin_prv_msgs.zip <<<Mod der Version 160
german_admin_priv_msgs.zip <<<deutsche Sprachdatei

Möchte mir das mal ansehen, danke.