Seite 1 von 2
Falscher Name
Verfasst: 04.07.2009, 13:56
von Dominik Heimann
Hallo Admins,
habe gerade bei der fiktiven Modellfeuerwehr "Niedlingen" dem Jens Döbler einen Kommentar zu seinem neuen ELW 1 auf VW T5 geschrieben. Da steht aber über meinem tagesleuchtroten KDOW auf MB E-Klasse nicht mein Name sonder der von Jens!!! Was ist das für ein Fehler???
Welcher Admin ist gerade online???
Hier noch der Link:
http://www.nordstadt-forum.info/viewtop ... 3&start=15
Re: Falscher Name
Verfasst: 04.07.2009, 14:36
von Christian Noetzel
In Arbeit...
Re: Falscher Name
Verfasst: 04.07.2009, 14:49
von Christian Noetzel
Jungs, es wäre hilfreich gewesen, wenn ihr den Beitrag nicht gelöscht hättet
@Dominik: Bitte nochmal etwas posten und gucken, ob der Fehler wieder auftritt.
Gruß,
Christian
Re: Falscher Name
Verfasst: 04.07.2009, 14:51
von Jens Döbler
Ups sorry.

Re: Falscher Name
Verfasst: 04.07.2009, 15:09
von Christian Noetzel
Die Ursache ist nicht nachvollziehbar, das Problem scheint aber gelöst. Leider ist dabei der aktuelle Stand des Beitragszählers übern Jordan gegangen...
Gruß,
Christian
Re: Falscher Name
Verfasst: 04.07.2009, 15:10
von Dominik Heimann
Ok vielen Dank für die schnelle Behebung Christian.
Re: Falscher Name
Verfasst: 04.07.2009, 15:11
von Jürgen Mischur
@ Christian:
Bei BOS-Fahrzeuge.info hatten sie neulich auch dieses Phänomen! Ich seh' mal nach, was im dortigen Forum dazu steht.
Re: Falscher Name
Verfasst: 04.07.2009, 15:30
von Jürgen Mischur
@ Alle: Wenn ihr auch mal diesen Fehler beobachtet, bitte nichts löschen oder verändern und hier im Thread gleich die Admins rausklingeln!

Danke!
@ Jens + Dominik: Schaut mal nach, ob Eure letzten Beiträge jetzt den richtigen User-Namen tragen - der Rest (Avatar etc.) hat ja gestimmt!
@ Christian: Guckst Du hier ->
http://forum.bos-fahrzeuge.info/thread. ... eadid=2764 (vielleicht hilft 's ja?)
Re: Falscher Name
Verfasst: 08.07.2009, 20:26
von Klausmartin Friedrich
Jürgen Mischur hat geschrieben:
Bei BOS-Fahrzeuge.info hatten sie neulich auch dieses Phänomen!
Stimmt, hatten wir, und leider nicht zum ersten Mal. Was dieses Mal genau der Auslöser war, darüber rätseln derzeit die Techniker noch. Möglicherweise kann ICQ hier Hintertüren geöffnet haben, aber genaues wissen wir nicht.
Für die Vergangenheit konnten wir das Problem eingrenzen: Bei bestimmten Seitenaufrufen entsteht eine so genannte Session-ID, die vom System hinter den eigentlichen Link gesetzt wird. Warum und wozu, wissen die (EDV-) Götter - bringt uns aber hier nicht weiter. Es ist jedoch offenbar so, dass Links, die mit Session-ID weitergegeben oder irgendwo gepostet werden, Hintertüren öffnen, durch die man ungewollt zu einer anderen Identität gelangen kann (aber offenbar nicht regelmäßig). Wir haben zwar reichlich Gegenmaßnahmen inzwischen ergriffen, sind uns aber nicht sicher, ob wir alle Nebenwege versperrt haben.
Deshalb unser Tip an alle: Löscht in den Links die Session-ID (also alles, was hinter der Bild- ID- Nummer kommt). Ein Beispiel eines harmlosen Links (in diesem Fall irgendwann mal von Timo gesetzt und nur mit der Suchfunktion versehen: http://bos-fahrzeuge.info/details.php?image_id=1600&mode=search . Das rot markierte ist überflüssig. Eine Session-ID sieht sehr viel kryptischer und länger aus und ist eventuell schädlich!
Also seid vorsichtig.
Klausmartin
Re: Falscher Name
Verfasst: 08.07.2009, 20:57
von Marc Dörrich
Man, das erinnert mich fast an nen Science-Fiction Film.... aber echt erstaunlich was so alles möglich ist

Re: Falscher Name
Verfasst: 08.07.2009, 21:22
von Jürgen Mischur
Hallo, Klausmartin!
Danke für die Erläuterungen und die Warnung!
Hab' mal auf die Schnelle nach den Links zu eurer Galerie und dem Forum gesucht - aber 994 Treffer klapper ich jetzt nicht ab, ob eine Session-ID dabei ist! Bei meinen Stichproben habe ich jedenfalls keine gefunden....

Re: Falscher Name
Verfasst: 08.07.2009, 22:14
von Jürgen Mischur
Innerhalb des Thalburg-Forums gibt es jetzt keine Session-ID in Links zu BOS-Fahrzeuge.info mehr!
Es gibt überhaupt keine Session-ID mehr.....
Hab' sie alle höchstpersönlich zum Ausgang begleitet!

Und damit hoffentlich eventuell vorhandene Sicherheitslücken geschlossen!
Re: Falscher Name
Verfasst: 08.07.2009, 22:25
von Christian Noetzel
Hallo Klausmartin,
danke für die Hinweise.
Und nur um Missverständnissen zuvor zu kommen: Eine solche Session-ID ist erstmal nichts Schlimmes. Sie dient dazu, einen Benutzer auf dem Server eindeutig zu identifizieren. Sie wird beim anmelden erzeugt und wird immer zwischen Server und Client hin- und her gesendet. Was mich ein wenig stutzig macht: Eigentlich sollten hier auf dem Thalburgforum keine Session-ID an die URL angehangen werden, die Übermittlung erfolgt via Cookie - zumindest in der Theorie. Session-ID's in Links von anderen Foren oder Diensten sollten zumindest für unseren Betrieb hier keinerlei Bedeutung haben... wenngleich sie die Links unnötig verlängern
Gruß,
Christian
Re: Falscher Name
Verfasst: 08.07.2009, 22:31
von Jürgen Mischur
@ Christian:
Waren auch nur externe Links mit Session-ID; und auch nur vertretbar wenige....
Re: Falscher Name
Verfasst: 09.07.2009, 10:54
von Volker Hohenberger
Christian Noetzel hat geschrieben:Eigentlich sollten hier auf dem Thalburgforum keine Session-ID an die URL angehangen werden, die Übermittlung erfolgt via Cookie - zumindest in der Theorie.
Hmmm... ich hab das Gefühl dass der Forensoftware egal ist, dass sie keine SessionIDs brauchen sollte, in meiner Adressleiste steht eine - außer &sid=dd3(gekürzt

) bedeutet was andres...