watch superbowl live

SuperBowl

live superbowl stream

Watch The Superbowl online

watch superbowl live

Watch The Superbowl online

watch superbowl online

watch superbowl online

live superbowl stream

super bowl

Archiv für das Thema: Apache

Apache

XSS Testen und Verstehen

Um XSS und deren Gefahren zu verstehen, habe ich unter http://www.qaker.de/xss_examples ein paar Scripte abgelegt. Die Scripte enthalten mögliche XSS-Szenarien. Also z.B. Get- oder Post-Variable ungefiltert auf der Seite ausgeben, Get-/Post-Variable ungesichert in einem Forumlar ausgeben sowie GET-/POST-Variable durch strip_tags() (PHP-Code) abgesichert versucht abzusichern. In jeder der Dateien wird anhand von session_start() eine Session gestartet. [...]

Was ist durch XSS möglich?

Oliver hat gestern Abend noch ein bisschen bei der besagten Seite weitergeforscht. Er hat ein Szenario entdeckt, durch das mit der gefundenen XSS-Lücke ein Wurm gestartet werden kann, der schnell einen Großteil der Benutzer infizieren könnte. Er leistet also gute Aufklärungsarbeit, denn manchen ist die Gefahr von XSS-Lücken auf Webseiten auf denen man sich anmelden [...]

Apache: Verzeichnis passwortgeschützt (.htaccess) Unterverzeichnis ungeschützt

Will man ein Verzeichnis unter dem Apache passwortschützen, mach man das in einer .htaccess Datei oder mittels der Auth Angabe in der httpd.conf. Bsp: <Directory “/srv/www/htdocs/protected/”> AuthName “protected” AuthType Basic AuthUserFile /srv/.htpasswd require valid-user </Directory> Die /srv/.htpasswd legt man mit htpasswd -c /srv/.htpasswd username und nach dem Enter-drücken mit eingabe des Passwortes an. Legt man [...]

mod_rewrite – wie leite ich subdomain.domain.tld nach subdomain.domain2.tld2 weiter?

RewriteCond und RewriteRule helfen hier weiter… Außerdem sollte man wissen, dass man in einer RewriteRule mit $1, $2, …, %99 auf die RegEx-Gruppen dieser Regel zugreifen kann. Mit %1, %2, …, %99 kann man auf die RegExp-Gruppen der RewriteConfition zugreifen. Aber Vorsicht, ich habe zuerst den Fehler gemacht, dass ich auf eine Reg-Ex-Gruppe zugreifen wollte, [...]