phpbar.de logo

Mailinglisten-Archive

[php] =?ISO-8859-1?B?UmU6IFtwaHBdIFJlOiBbcGhwXSBSZTogW3BocF0gUHL8ZmVuIHZvbiBk?= =?ISO-8859-1?B?ZXV0c2NoZW4gQmFua3ZlcmJpbmR1bmdlbnVuZ2Vua3ZlcmJpbmR1bmdl?= =?ISO-8859-1?B?bnVuZ2Vu?= =?ISO-8859-1?B?ZXV0c2NoZW4gQmFua3ZlcmJpbmR1bmdlbnVuZ2Vua3ZlcmJpbmR1bmdl?= =?ISO-8859-1?B?bnVuZ2Vu?=

[php] =?ISO-8859-1?B?UmU6IFtwaHBdIFJlOiBbcGhwXSBSZTogW3BocF0gUHL8ZmVuIHZvbiBk?= =?ISO-8859-1?B?ZXV0c2NoZW4gQmFua3ZlcmJpbmR1bmdlbnVuZ2Vua3ZlcmJpbmR1bmdl?= =?ISO-8859-1?B?bnVuZ2Vu?= =?ISO-8859-1?B?ZXV0c2NoZW4gQmFua3ZlcmJpbmR1bmdlbnVuZ2Vua3ZlcmJpbmR1bmdl?= =?ISO-8859-1?B?bnVuZ2Vu?=

Andreas Krahn akrahn_(at)_akotec.de
Wed, 11 Oct 2000 16:01:49 +0200


hallo php,

Mittwoch, 11. Oktober 2000, 15:42:34, you wrote:

> Hallo Andreas,

> vielen Dank für das Aufdecken einer groben Unzulänglichkeit.
> Wie bereits erwähnt, erhebe ich keinen Anspruch darauf, fehlerlose Software
> geschaffen zu haben. Viel mehr bin ich für jeden Bugreport dankbar und werde
> jeden Fehler schnellstens eliminieren. Das ist unter Anderem Sinn und Zweck
> der Testseite.

solche "groben unzulänglichkeiten" muß man doch im kopf haben wenn man
benutzereingaben verarbeitet! sowas geben "daus" aus meinem bekannten-
kreis immer zuerst ein wenn ich denen was zum testen gebe. das
solltest du vielleicht auch vor einem öffentlichen test machen.
erspart einem manche peinlichkeit!

>> wenn ich meiner achtstelligen kontonummer zwei
>> nullen voranstelle bekomme ich das gleiche ergebnis!

> Bekommt jemand, der bei der Überweisung auf Dein Konto Deiner 8stelligen
> Kontonummer zwei Nullen voranstellt ein anderes Ergebnis?

ich wollte damit sagen, daß meine "richtig" eingegebene kontonummer
das gleiche ergebnis zurückliefert wie "ghghgh".

>> ansonsten bietest du allen, die dein system umgehen wollen mit deiner
>> test-seite eine tolle möglichkeit eine plausible eingabe in solche
>> systeme zu hacken! einfach ausprobieren - super!

> Ich habe keinen blassen Schimmer, was Du mir damit jetzt sagen möchtest.
> Wenn ich zwischen den Zeilen Deines Beitrags lese, offenbart sich mir eine
> leicht kontraproduktive Haltung Deinerseits, deren Gründe mir ebenso
> schleierhaft sind.

nix kontraproduktiv - aber wenn du ein system programmierst, daß
e-shops eine überprüfung von kontodaten offeriert (damit sie nicht
besch... werden), solltest du die plattform zum umgehen deiner prüfung
nicht gleich mitliefern! mehr wollte ich auch nicht sagen!

ps: ich schreibe nicht zwischen den zeilen, das kann mein email-client
nicht! auch wenn es der beste für windoof ist. (the bat!)

> Kind regards,

> Michael

gruesse/regards
 andreas krahn

--
akotec   -    internet-serviceleistungen  &  multimedia-produktionen
andreas krahn   -   moorstrasse 14  -  21614 buxtehude   -   germany
tel.: 04161/722260  -  fax: 04161/722259  -  email: akrahn_(at)_akotec.de




php::bar PHP Wiki   -   Listenarchive