Beiträge von Dodo

    Ich als Whitehat fände sowas, gelinde gesagt, eher störend, wenn ich eine Seite teste (mach ich manchmal bei Seiten, die ich benutze, vor allem bei welchen, die schon unprofessionell aussehen.)

    Ja das mag sein, aber ein Whitehead-Hacker meldet sich vorher normalerweise an. Und wenn er das nicht tut, dann ist das für mich ein Hacker, der bestraft gehört. ;)

    Aber das verbreiten eines solchen scripts ist mal eine grundlegende Welle gegen XSS. Und damit fehlt Hackern schon mal ein wichtiger Angriffspunkt. Dann müsste man sowas noch für SQL-Injections, etc, machen ;D

    Ja klar, er geht weiter
    Aber wenn ihn dann beim nöchsten Gästebuch wieder diese Funktion erwartet und dann wieder? Villeicht könnte man damit sogar was bewirken *träum*

    also wenn das auf mehreren seiten ist, dann ist das vielleicht eine gegenbewegung zu hackern ;)
    aber ich denke nicht, dass ein "normaler" Benutzer den text "<script>" oder "<script type="text/javascript">" schreibt.

    Dodo
    Ich finde die Idee des Unerwarteten, der Angst und Spannung so schön. Man kann ja am Ende noch ein Alert machen, das auf den Urheber hinweist.

    Ich denke nicht, dass ein Hacker Angst vor einem Browsercrash hat ;)
    Der fände das eher lächerlich, weil er vorher das JS abdreht, bevor das passiert ;)

    Achso Dodo:
    Eben weil an ordentlichen Unis die Vorlesungen so gut wie immer ohne Anwesenheitspflicht sind und man ein Skript hat, ist es da besser als anderswo.
    Dieses "sowieso keine Anwesenheitspflicht" ist doch gerade der Vorteil. ;)

    Ja aber dann stimmt es nichtmehr, was du gesagt hast: Ein Student darf sich ncith freinehmen wann er will.
    Das geht nur im Schüler-Dasein

    for/while is ja egal, aber man könnte noch nen schritt weiter gehen, mit JS prüfen ab Java da is, wenn ja nen App laden, welches Systemdateien löscht und ansonsten eben mit setTimeout() drei bis vier solche whiles(oderr for´s ;)) aneinander reihen. Damit wär die sache ja gegessen.


    Also damit ist man kein Stückchen besser als der Hacker ;)

    Das ist doch mal perfekt:


    Das Fenster ist schon weg (zumindest beim Firefox, beim Konqueror bleibt das Fenster sichtbar, bis onunload fertig ist) und dann kommt eine böse Nachricht.
    Mit settimeout geht es nicht, muss ein busy-sleep sein.

    Die Nachricht kann ich auch gleich so schreiben. Da bringt der Timeout nichts ;)

    for(;;) ist schneller zum schreiben^^

    könnte man, aber dann kann er sich vielleicht nicht mehr die tollen beleidigungen auf der seite ansehen^^

    vor allem kann man sagen: "nöh, kein bock. ich machs später"^^

    AH MIST!
    Hab mir letzte Woche nen Block Emmentaler gekauft. Lag seitdem geschlossen im Kühlschrank. Jetzt will ich ihn essen und seh Schimmel pur -.- Aber kein Edelschimmel -.-
    Rechnung hab ich auch nimmer und jetzt darf ich eine Pita ohne Käse essen..