[TYPO3-german] Ist das TYPO3?

Martin Schoenbeck ms.usenet.nospam at schoenbeck.de
Tue Sep 6 17:25:09 CEST 2011


Hallo Rainer,

Rainer Schleevoigt schrieb:

> Für mich ist Nachhaltigkeit und Qualität eine Grundfeste und ich bin 
> erschüttert, womit Geld gemacht wird.

Ich habe mal bei einem Verein eine Website übernommen, die war auch von
einer Agentur erstellt (nicht TYPO3), da konnte man eigene Termine
eintragen, die dann noch freigeschaltet werden mußten. Das Insert-Statement
dafür stand in einem unsichtbar geschalteten Browserfeld und wurde nach
Rücksenden der Daten ohne weitere Überprüfung ausgeführt. Da mußte ein
Angreifer noch nicht mal eine SQL-Injection basteln. 

Es gibt nichts, was man nicht noch dümmer machen könnte.

Gruß Martin
-- 
Bitte nicht an der E-Mail-Adresse fummeln, die paßt so.


More information about the TYPO3-german mailing list