Zurück   klamm-Forum > klamm-Lose > Externe Loseseiten

Thema geschlossen
 
LinkBack Themen-Optionen Ansicht
Alt 23.07.2011, 13:23:50   #1 (permalink)
Erfahrener Benutzer

ID: 322821
Lose-Remote
Reallife

Reg: 24.11.2008
Beiträge: 1.372
Seth93 ist einfach richtig nettSeth93 ist einfach richtig nettSeth93 ist einfach richtig nettSeth93 ist einfach richtig nettSeth93 ist einfach richtig nett
Standard Cachefree.de

Ich möchte euch die Seite www.cachefree.de vorstellen:
Wir verwenden ein eigenes System, kein VMS oder FWX.

Unsere Features:
  • niedriger Gebühren
  • Monatsbonus
  • cachefreie Spiele
  • kein Fensterlimit
  • eine Ref-Ebene mit 1% vom Umsatz eurer Refs
  • Globaljackpot
  • Userbattle
  • Anteile

Zum Start gibt es eine Userbattle-Runde, mit 1 MRD Bonuslose, die ohne extra Gebühren von uns finanziert wird.
Bis 02.08.2011 - 23:59:59 Uhr hat man Zeit sich anzumelden.
Näheres später.


www.cachefree.de
Seth93 ist offline  
Gesponsorte Links
Alt 23.07.2011, 13:46:18   #2 (permalink)
Erfahrener Benutzer
Benutzerbild von Maac

ID: 399552
Lose-Remote
Reallife

Reg: 31.05.2009
Beiträge: 378
Maac befindet sich auf einem aufstrebenden Ast
Standard

Bei der Ref-Rallye sind noch 7 Plätze frei und mit nur einem Ref, kann meinen Platz belegen.
Auch die obigen Plätze haben noch relativ wenige Refs geworben.

Die gestern gestartet Arthur-Rallye ist zu 75% beendet, jetzt noch schnell einen guten Platz sichern!

In 12 Tagen ist auch die 5-MRD-Startrallye vorbei.
Auch da ist praktisch noch alles offen, mit nur 185 Mio AP ist der erste Platz zu holen, der mit 1,85 MRD Lose ausgelobt ist!
so?

Man kann sich noch bis zum 2.08.2011 - 23:59:59 Uhr bei unseren erste Userbattle-Turnier anmelden! (Am 3.08.2011 startet sie dann)

Lg
Suche Aufträge in Bereich PHP, MySQL, (x)HTML, CSS
... Würde mich auf freuen
Maac ist offline  
Alt 23.07.2011, 13:57:47   #3 (permalink)
Erfahrener Benutzer

ID: 400468
Lose-Remote

Reg: 02.07.2010
Beiträge: 1.006
urs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig nett
Standard

Werden noch andere Games kommen?
urs73 ist offline  
Alt 23.07.2011, 14:07:41   #4 (permalink)
Erfahrener Benutzer
Benutzerbild von Maac

ID: 399552
Lose-Remote
Reallife

Reg: 31.05.2009
Beiträge: 378
Maac befindet sich auf einem aufstrebenden Ast
Standard

Jo, es werden weitere Games kommen.

Lg
Suche Aufträge in Bereich PHP, MySQL, (x)HTML, CSS
... Würde mich auf freuen
Maac ist offline  
Alt 23.07.2011, 15:34:20   #5 (permalink)
Erfahrener Benutzer

ID: 400468
Lose-Remote

Reg: 02.07.2010
Beiträge: 1.006
urs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig nett
Standard

Sind die Spiele exklusiv oder schon marktbekannt?
urs73 ist offline  
Alt 23.07.2011, 16:49:15   #6 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Ihr solltet an eurer Sicherheit mal arbeiten, es kann nicht sein, dass ich nach 10 Sekunden schon Lücken im Script finde. Und das als uneingeloggter Nutzer bei der einzigen möglichen Usereingabe.

Wenn ich in das Klammid-Feld auf der Startseite folgenden Code eingebe, habe ich direkt ein reflexives XSS:
Code:
1:
"><script>alert("XSS");</script><div name="

Wo ein Lücke ist, sind noch mehr...


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist gerade online  
Alt 23.07.2011, 17:48:20   #7 (permalink)
Erfahrener Benutzer
Benutzerbild von Maac

ID: 399552
Lose-Remote
Reallife

Reg: 31.05.2009
Beiträge: 378
Maac befindet sich auf einem aufstrebenden Ast
Standard

So, müsste jetzt alles XSS-Sicher sein...

Danke!

@urs73:
Ich denke, erstmal Marktbekannte Slots... Aber ist doch nicht so schlimm, oder?

Lg
Suche Aufträge in Bereich PHP, MySQL, (x)HTML, CSS
... Würde mich auf freuen
Maac ist offline  
Alt 23.07.2011, 18:05:34   #8 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

das war jetzt aber ein Scherz oder?
Es geht weiterhin, weil Anführungszeichen zu escapen nicht der richtige Schutz ist
Code:
1:
"><script>alert(String.fromCharCode(88, 83, 83))</script>

Also als Nutzer würde ich mir jetzt sehr genau überlegen, meine Lose zu euch zu schleppen Denn kompetent erscheint das nicht, da ging der große Pluspunkt "eigenes Script" deutlich nach hinten los.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist gerade online  
Alt 23.07.2011, 18:40:48   #9 (permalink)
Erfahrener Benutzer
Benutzerbild von Maac

ID: 399552
Lose-Remote
Reallife

Reg: 31.05.2009
Beiträge: 378
Maac befindet sich auf einem aufstrebenden Ast
Standard

Besser?

Lg
Suche Aufträge in Bereich PHP, MySQL, (x)HTML, CSS
... Würde mich auf freuen
Maac ist offline  
Alt 23.07.2011, 18:58:26   #10 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

äh nein
Du hast den Fehler zwar bei der Klammid behoben, beim Losepasswort gehen beide Angriffsvektoren aber noch immer, und das wahrscheinlich auch noch im restlichen Projekt.

sehr vorbildliches Security Management


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist gerade online  
Alt 23.07.2011, 19:31:11   #11 (permalink)
Erfahrener Benutzer

ID: 298339
Lose-Remote

Reg: 09.05.2006
Beiträge: 900
LaberLu wird schon bald berühmt werden
Standard

auch wenn ich das sehr interessant finde, eigentlich ist das etwas, was meiner Meinung nach per pn erledigt werden sollte.
Ich mache keine Rechtschreibfehler!
Ich bin lediglich ein paar Reformen weiter
LaberLu ist offline  
Alt 23.07.2011, 19:36:11   #12 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.461
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

Zitat:
Zitat von LaberLu Beitrag anzeigen
auch wenn ich das sehr interessant finde, eigentlich ist das etwas, was meiner Meinung nach per pn erledigt werden sollte.
Wieso per PN?!

Solche Kiddie-Scripts sollten öffentlich angeprangert werden, um die User zu schützen. Da darf man sich ja nicht wundern, wenn Passwörter ausgespäht werden, Lose abgeräumt oder eMail-Adressen für Spam benutzt werden.

Wenn sowas öffentlich gemacht wird, weiß sofort jeder User, dass so eine Webseite potentiell zu meiden ist, weil - wie ice-breaker schon sagte - wo eine Lücke ist, sind sicherlich noch viel mehr.
theHacker ist offline  
Alt 23.07.2011, 19:38:47   #13 (permalink)
Erfahrener Benutzer

ID: 400468
Lose-Remote

Reg: 02.07.2010
Beiträge: 1.006
urs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig netturs73 ist einfach richtig nett
Standard

Naja, wenn schon der Quellcode und das Design von Facebook kopiert wurden (am Anfang), sagt das schon viel über die Seite aus.

Dann noch vor Projektstart 30 Mrd für Anteile einsammeln und sowas abziehen.
urs73 ist offline  
Alt 23.07.2011, 21:39:41   #14 (permalink)
Little Monster

ID: 382601
Lose-Remote

Reg: 03.01.2010
Beiträge: 234
Haruki sorgt für eine eindrucksvolle AtmosphäreHaruki sorgt für eine eindrucksvolle Atmosphäre
Standard

Trotz der offensichtlichen Startschwierigkeiten finde ich die gut vergüteten Rallys super. WOllte ich nurmal loswerden.
Haruki ist offline  
Alt 23.07.2011, 21:44:29   #15 (permalink)
Klamm-palace.de

ID: 322713
Lose-Remote

Reg: 27.06.2008
Beiträge: 1.040
donmausi ist einfach richtig nettdonmausi ist einfach richtig nettdonmausi ist einfach richtig nettdonmausi ist einfach richtig nettdonmausi ist einfach richtig nett
Standard

ganz ehrlich ich sehe hier immernoch keine Begründung für 30MRD ???
Wozu habt ihr diese denn eingesammelt?

Ich meine das einzige was ich hätte gelten lassen wäre die abdeckung der Varianzen der CF Slots in der Anfangszeit, oder der Kauf von mehr guten Slots aber nichts von beiden habt ihr bisher. Dazu noch ein offensichtlich sehr unsicheres Script.
Ich gebe mir Mühe Aber Rechtschreibung ist nicht mein Kumpel.
klamm-palace.de 8MRD Startrally 2,5MRD Refrally
donmausi ist offline  
Thema geschlossen

Gesponsorte Links
 

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Anteile - cachefree.de Seth93 Lose4Misc 17 20.07.2011 09:26:07
[S] cachefree Slots roi Lose4Scripts 10 30.11.2010 17:41:37
(v) Cachefree Roulette für FWX und VMS goas20 Lose4Scripts 39 13.07.2008 21:17:40


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:18:04 Uhr.