VMS vs. FWX - LoginScript Wettkampf

Ich wüsste nicht, wo da ein Addon Schuld sein soll, das sind alles die Grundfunktionen des VMS

Ganz klar :LOL::roll: !
Sicher könnte man das über eine Datenbankfunktion regeln, die prüfungen auf SQL Injections selbstständig durchführt, aber was bringt es wenn dann die Addonersteller mist bauen....

Übrigens wurde ein Teil der dort beschriebenen Bugs schon lange gefixt ;) z.B. dieser XSS-Injection im secVMS [0000001] wurde durch das Addon "HTML-Nickname" behoben ;)

Gruß
Gremlin
 
Ganz klar :LOL::roll: !
Sicher könnte man das über eine Datenbankfunktion regeln, die prüfungen auf SQL Injections selbstständig durchführt
ähm, sowas sollte selbstverständlich sein, aber das wirst du als nicht-programmier schwer nachvollziehen können (ist leider so).

aber was bringt es wenn dann die Addonersteller mist bauen....
wer redet denn von Fehlern in Addons? Also ich habe dort nur Fehler gelistet gesehen, die im Grundscript sind, Fehler in nem Addon zu suchen und das dem VMS zuzuschreiben wäre ja auch quatsch.

Übrigens wurde ein Teil der dort beschriebenen Bugs schon lange gefixt ;) z.B. dieser XSS-Injection im secVMS [0000001] wurde durch das Addon "HTML-Nickname" behoben ;)
nutzt JEDER dieses Addon? sicherlich nicht, und es ging mir auch hier wieder nur um das Grundscript, ob nen Addon nen Fehler behebt ist doch Schnuppe, es geht um das VMS und nicht um nen Addon.
 
ähm, sowas sollte selbstverständlich sein
Ist es auch, aber war es wohl nicht damals als für den Ersteller (Nebulus), in VMS2 wurde sowas bedacht.

du als nicht-programmier
Hab ich was verpasst? :think:

wer redet denn von Fehlern in Addons? Also ich habe dort nur Fehler gelistet gesehen, die im Grundscript sind
Das Grundscript beinhaltet aber keinen Nicknamen, also ist der o. g. Fehler schonmal ein Fehler von einem Addon ;)

es geht um das VMS und nicht um nen Addon.
Wohl doch, denn Nickname ist ein Addon :LOL:
 
Ich persönlich finde FWX am schönsten ;)
nur aber ne Frage
was kostet FWX und was kostet VMS?
Danke
gruss romka
 
ganz einfach: bei beiden alles in 0 abändern.

Wie sagte mal jemand so schön?
"Selbstgemacht hält am besten" und "Selbst ist der Mann".

Beide Scripte sind nicht mal gegen SQL-Injection genügend geschützt, und das geht normalerweise ganz einfach.
Wie kann sowas auf den Markt kommen? Das geht unter grobe Fwahrlässigkeit *g*

@romka: FWX: https://www.bastie.org/
VMS: ist glaube ich kostenlos, oder?
 
Indirekt kostenlos - man muss klicken.

1000Downies, und für ein Klick bekommt man ca 1,5Downies. 1Downie=900Lose :roll:

Soviel zu "kostenlos" ;) :LOL:
 
Das bastie behoben hat, habe ich schon gehört, aber die VMS-Leutchen ? :roll:

Mir z.B. war die Seite bis eben noch nicht bekannt, also wie soll man Sicherheitslücken fixen, wenn man nicht darüber informiert wird... ausserdem sind die Sicherheitslücken die dort beschrieben wurden, meist durch Addons wie z.B. Nickname-Addon entstanden, kann man also auch nicht direkt auf die Hersteller und somit auf das VMS schieben ;)

Gruß
Gremlin

Ich hatte auf designerscripte.net Nebulus am 8.03 ne pn geschickt.. die er auch zeitnah beantwortet hat.. von wegen: ich werd mich zeitnah drum kümmern..
naja.. sagen wirs so.. ich hab noch nix dazu gesehen.. bzw.. er hätt ja auch ma fragen können, ob man schon nen bugfix gemacht hat.. ich habs für meine seite sofrot gemacht...
naja aber darauf isser wohl nich gekommen..
LG