Autor Beitrag
focus
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 187

XP, 2k, 98, Me
D6 Prof
BeitragVerfasst: Do 11.12.03 14:58 
das ist nun mal eine richtig harte sache... vielleicht wusstets ihr, mir war es jedoch vollkommen neu!

man achte auf die adressleiste!

http://www.microsoft.com@www.delphi-forum.de

siehe beitrag bei heise

Gruss
Michael

_________________
Wer im Leben kein Ziel hat, verläuft sich.
Chatfix
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1583
Erhaltene Danke: 10

Win 10, Win 8, Win 7, Win Vista, Win XP
VB.net (VS 2015), MsSQL (T-SQL), HTML, CSS, PHP, MySQL
BeitragVerfasst: Do 11.12.03 15:06 
Ist ja krass :shock:

_________________
Gehirn: ein Organ, mit dem wir denken, daß wir denken. - Ambrose Bierce
Andi1982
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 497

WinXP HE
D6 Enterprise
BeitragVerfasst: Do 11.12.03 15:44 
Oh nicht schlecht, wie verhält sich da dann der verlauf?? steht dann microsoft drin oder delphi-forum???

_________________
Solange die Bombe tickt ist alles in Ordnung, erst wenn sie damit aufhört wird es problematisch...
Maggi
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 160

WIN XP, WIN 2003
D5 Enter D 2006
BeitragVerfasst: Do 11.12.03 16:09 
Ujujuj,

da kommen doch wieder super viele schräge Vögel auf dumme Gedanken. :evil:

Ist nur zu hoffen das der BillyBoy bald ein Patch dazu rausbringt :wink: ,
das das umgeht ansonsten fallen da bestimmt viele drauf herein und ich denke das wird sich in "Betrügerreihen" sehr schnell rumsprechen!

Gruß

Maggi

_________________
"Wir haben den Kontakt zur Realität verloren, aber die findet uns schon wieder"
MathiasSimmack
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Do 11.12.03 16:09 
focus hat folgendes geschrieben:
das ist nun mal eine richtig harte sache... vielleicht wusstets ihr, mir war es jedoch vollkommen neu!

Also ich kannte es schon aus der PC WELT. Die hatten vor einem Jahr (min.) darüber berichtet.
MathiasSimmack
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Do 11.12.03 16:11 
Maggi hat folgendes geschrieben:
Ist nur zu hoffen das der BillyBoy bald ein Patch dazu rausbringt :wink:

Ich will dich ja nicht beunruhigen, aber der Link von Focus wird auch vom Mozilla (1.5) anstandslos akzeptiert und lenkt dich ins DF. Also nicht wieder nur auf den IE (und Microsoft) schimpfen.
Raphael O.
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1596


VS 2013
BeitragVerfasst: Do 11.12.03 16:13 
das Problem ist ja, dass der IE tw. nur den Teil VOR dem "@" anzeigt und nciht die eigentliche Addresse (!)
Maggi
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 160

WIN XP, WIN 2003
D5 Enter D 2006
BeitragVerfasst: Do 11.12.03 16:15 
Hi,

@MathiasSimmack: Nein das wollte ich an dieser Stelle eigentlich auch nicht, hoffe halt nur das der (die) das schnellstmöglich hin bekommen. Aber wenn es so ist wie du sagst, das dieses Thema schon vor einem Jahr in der PC-Welt behandelt wurde, schwinden die Hoffnungen ja fast gegen Null, denn Zeit hätten Sie ja schon gehabt :shock:

gruß

Maggi

_________________
"Wir haben den Kontakt zur Realität verloren, aber die findet uns schon wieder"
MathiasSimmack
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Do 11.12.03 16:29 
Maggi hat folgendes geschrieben:
[...], denn Zeit hätten Sie ja schon gehabt :shock:

Was, ich? :mrgreen: Ich habe doch mit dem IE nichts zu tun. Meine Initialen sind nur zufälligerweise auch MS. ;)
Klabautermann
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Veteran
Beiträge: 6366
Erhaltene Danke: 60

Windows 7, Ubuntu
Delphi 7 Prof.
BeitragVerfasst: Do 11.12.03 16:39 
Wegen des Patches steht in dem ct Artikel, das M$ diesen Monat kein Sicherheitspatch mehr rausbringen möchte. Bis nächstes Jeht hat man also mindestens davon.

Das die Adresse generell in allen Browsern funktionierr ist kein Problem, sie ist ja korreckt. Viele Webspace anbieter werben mit @-Domains.

Das funktioniert dan so, dass wenn man z.B. die @-Domain Mustermann@www.berlin.de hat, die Seite www.berlin.de mithlife eines Java Scripst, den Teil vor dem @ ausliest und den Besucher auf eine dazu passende Seite weiter leitet. Die Techik ist an sich zur Benutzeridetifikation gedacht. Operea wrnt z.B. bei solchen Adressen, weil sie z.B. ja auch von Spam sendern verwendet werden können um zu überprüfen welche Empfänger Adresse Aktiv ist, ermöglicht das aufrufen aber natürlich auf Wunsch des benutzers.
Das Problem ist hier, dass es dem Surver verheimlicht werden kann.

Gruß
Klabautermann
matze
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 4613
Erhaltene Danke: 24

XP home, prof
Delphi 2009 Prof,
BeitragVerfasst: Do 11.12.03 16:45 
was für ein müll

_________________
In the beginning was the word.
And the word was content-type: text/plain.
Klabautermann
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Veteran
Beiträge: 6366
Erhaltene Danke: 60

Windows 7, Ubuntu
Delphi 7 Prof.
BeitragVerfasst: Do 11.12.03 16:46 
Hi,
matze hat folgendes geschrieben:
was für ein müll

was meinst du?
patrick
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 1481

WIN2k, WIN XP
D6 Personal, D2005 PE
BeitragVerfasst: Do 11.12.03 17:39 
der fehler ist aber schon so was von uralt, das ist mir schon vor 3 jahren aufgefallen
mit opera passiert das aller selbe.

die gedankengänge des browsers:

browser sieht die adresse und denkt sich: "aha, eine @-domain bei www.delphiforum.de, und der benutzername ist www.microsoft.com."

das schickt der browser an den server, welcher zum browser sagt:
"nene junge, hier gibt es keinen www.microsoft.com"

browser sagt: " na dann eben nicht :?, dann öffne ich einfach die die domain, dann wird mein herr und meister hoffentlich wissen was zu tun ist"

das macht er dann auch.

praktisch so wie klabautermann gesagt hat

_________________
Patrick
im zweifelsfall immer das richtige tun!!!
neojones
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1206
Erhaltene Danke: 1



BeitragVerfasst: Do 11.12.03 19:45 
@patrick: Vom Prinzip her richtig. Das einzige Problem ist: Oben bleibt die FALSCHE Adresse stehen und das ist so nicht gewollt. Es handelt sich tatsächlich um einen Bug. Und zwar um einen extremst gefährlichen.

_________________
Ha! Es compiliert! Wir können ausliefern!
matze
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 4613
Erhaltene Danke: 24

XP home, prof
Delphi 2009 Prof,
BeitragVerfasst: Do 11.12.03 20:10 
Klabautermann hat folgendes geschrieben:
was meinst du?

ich meine nicht deinen beitrag falls du das meinst. ich rege mich nur mal wieder über MS und den IE auf !

_________________
In the beginning was the word.
And the word was content-type: text/plain.