Google Chrome: Zwei Stunden bis zum ersten Exploit Mi, Sep 3. 2008
Da eh die ganze Welt bereits über Google Chrome berichtet von mir nur eine Randnotiz:
Bereits zwei Stunden nach dem Release tauchte das erste Exploit auf dass den Browser zum Absturz bringt.
Aber gut, ist ja auch nur eine Beta. ![]()
Unangenehmer ist die ungefragte Installation einer Datei googleUpdate.exe, die auch bei nicht gestartetem Chrome fleissig Daten sendet, sowie dass der Browser doch nicht so ganz OpenSource ist wie angekündigt... Wir werden sehen.
Radiobuttons, Javascript und PHP Mo, Sep 1. 2008
Ich stand heut vor der Aufgabe in einem Formular mit einem Klick alle Radiobuttons auf denselben Wert zu setzen.
Generell kein Problem, nur wertet PHP das Ganze aus, und da es am Schluss ein mehrdimensionales Array werden soll werden in den Namen der Formularfelder eckige Klammern verwendet. Da Javascript das als Positionsangabe in einem Array versteht, kann der Name der Radiobuttons nicht direkt eingegeben werden.
Sollte jemand mal über dasselbe Problem stolpern, hier eine Lösung:
switch (action) {
case 'ok': act = 0;
break;
case 'nok': act = 1;
break;
default: act = 2;
}
elemente = document.MEINEKLASSE.elements;
for(i=0;i < elemente.length;i++){
if(elemente[i].type == 'radio'){
ename = elemente[i].name;
document.clearform.elements[ename][act].checked = true;
}
}
return false;
}
Sicherlich nicht perfekt, aber tut bei normal dimensionierten Formularen.
Angepasst werden müssen die Einträge in der switch-Anweisung und der Name des Formulars (FORMNAME).
Die Funktion läuft über das Formular und prüft ob das aktuelle Element ein radiobutton ist. Wenn ja dann setzt es den über action übergebenen und anhand von der switch-Anweisung übergebenen Zustand.
Das Funktioniert in der Art natürlich nur wenn alle Radiobuttons im Formular zu einer Gruppe gleicher Anzahl gehören. Ansonsten könnte man noch eine css-Klasse vergeben (z.B. MEINEKLASSE) und dann in der Prüfung statt
einfach
verwenden. Dann würde es auch nur auf die Elemente dieser Klasse angewendet. Wird der Klassenname beim Aufruf übergeben ists dann noch dymnamischer, aber das überlasse ich der Phantasie oder der Nachfrage per Kommentar. ![]()
WordPress macht's vor, wir machen es nach? Di, Jul 15. 2008
Golem hat da was zur neuen Version von WordPress geschrieben wo mir zwei Dinge ins Auge springen und danach die Tränen in selbige treiben:
- Versionkontrollsystem
- Unterstützt nun das Google-Projekt "Gears"
Haben will! Aber deswegen wechseln, mein schönes Serendipity verlassen? Nö.
Wenn ich demnächst Zeit habe wird mal geschaut ob sich Gears nicht auch in s9y integrieren lässt. Wär ja noch schöner wenn WP schicker würde als s9y. ![]()
An der Zeit ists ja eigentlich für ein selbstgeschriebenes Plugin.... ![]()
[Update]
Nachdem ich vor einiger Zeit bereits den Turbo von WP getestet hab muss ich sagen dass es sich nicht wirklich lohnt die Funktion auch in S9y zu integrieren.
Was da passiert ist zwar nett, aber im Zeitalter von DSL nicht wirklich nützlich: Das Admininterface wird gecached.
Ich hatte mir davon mehr erwartet, vor allem auf Frontendseite.
UPS: Nachhall einer Virenmail Di, Jul 15. 2008
Tag zusammen!
Es gibt da ja ein wenig mehr schlecht als recht gemachten Spam von UPS zur Zeit mit einer freundlichen, gepackten, trojanerinstallierenden exe im Anhang.
Ein paar Stunden später kommt dann folgende, eigentlich wirklich gut gemachte Mail hinterher:
-------- Original-Nachricht --------
Betreff: Vorsicht!
Datum: Mon, 14 Jul 2008 19:11:31 -0400 (EDT)
Von: UPS Brown Bulletin <brownbulletin@ups.com>
Antwort an: brownbulletin@ups.com
An: someone@domain.tld
This message contains graphics. If you do not see the graphics, click here to view.
UPS Brown Bulletin
Vorsicht!
UPS wurde darauf hingewiesen, dass ein bislang unbekannter Dritter an verschiedene Empfänger eine E-Mail verschickt, die einer echten UPS Nachricht ähnelt. Die Nachricht will den Empfänger glauben machen, dass eine UPS Sendung nicht zugestellt werden konnte. Der Empfänger der E-Mail wird aufgefordert, einen Anhang zu öffnen, in dem sich angeblich ein Lieferschein zu der abzuholenden Sendung befindet.
Dieser E-Mail-Anhang enthält einen Computervirus. Wir möchten Ihnen darum dringend empfehlen, diesen Anhang nicht zu öffnen, sondern die betreffende E-Mail umgehend zu löschen.
Es gibt Fälle, in denen UPS offizielle Benachrichtigungen per E-Mail verschickt, nur selten allerdings mit Anhängen. Wenn Sie per E-Mail eine Benachrichtigung mit einem Anhang erhalten und Sie im Zweifel über die Echtheit der E-Mail und des Anhangs sind, wenden Sie sich bitte an https://www.ups.com/forms/e-mail/general_intl?loc=de_de.
Bitte beachten Sie, dass UPS seine Kundenbeziehungen sehr ernst nimmt, aber keine Verantwortung für unerlaubte Handlungen von Dritten übernehmen kann.
Vielen Dank für Ihre Aufmerksamkeit!
Naja, soweit klingt das ja eigentlich noch ganz vernünftig. Wer jetzt Grafiken nachlädt hat allerdings schon verloren, denn:
Der Link in der Nachricht sowie auch die angeblich nachladbaren Bilder verweisen auf eine ganz andere Domain als UPS. ![]()
Da ich als Besitzer eines scharfen Auges (jaja, mit Hilfe, ich weiß) erkannt habe dass sich in dem Link eine ID versteckt habe ich die mal fix geändert und mir dann den Link in einer VMWare angeschaut:
Höhö, weiße Seite, was sagt mir das? Da sammelt einer Adressen, denn wie die geneigte Leserschaft schon vermutet hat jeder eine andere ID bekommen, wer seine nun aufruft bestätigt damit die tatsächliche Existenz seiner Adresse.
Das Aufrufen der Hauptdomain spricht dann auch für sich:
Also, hoffentlich nicht geklickt, sonst wird das Postfach wohl bald ungewollt voller. ![]()






