Beiträge von alxy

    Biste sicher das PHP5 nicht erlaubt ist. ich benutze auch ein 10 Jahre altes paket (wurde immer weider zwangsgeupgradet) von 1und1 und ich kann das im ControlPanel von 1und1 umstellen, die PHP-Version. Oder ist garkein PHP verfügbar?

    Zitat

    Bei der Verwendung der PHP-Funktion "mail"
    ist alsAbsenderadresse immer www-data@<server>.udag.de angegeben
    und es kann somitkeine Fehlermeldung zugestellt werden.

    Stimmt das wirklich? Man kann ja einen From-header setzen, der dann die Absender-adresse enthalten soll.
    Zum Praktischen: Am eifnachsten wäre wahrscheinlich eine andere Mailadresse zu verwenden, die nicht auf besagter blacklist steht und diese dann zu deiner weiterleiten zu lassen.

    Es gibt ja nur 3 Szenarien, wie man einen Server wirklich übernehmen (capturen) kann. Hacking beschränkt sich meist nur auf lahmlegen des Selbigen (dDoS).


    Die Szenaren wäre:

    • FTP-Angriff. Jemand bekommt dein passwort heraus und kann nun alles tun und machen.
    • Angriff über die auf dem Server laufende Applikation. Hier können Lücken in der verwendeten programmiersprache bzw unzulängliche Validierungen benutzt werden. Bei WSX5 zB das Kontakformular, die Suche, der geschützte bereich. (Da die SW allerdings von vielen benutzt wird, sollten Schwachstellen früh erkannt und behoben werden)
    • Der Provider lässt Tore offen und/oder der Hacker verschafft sich physikalischen Zugriff zum Server.(eher unwahrscheinlich)

    Gegen 1 ist die beste möglichkeit ein langes, sicheres passwort, gespeichert am besten nur in deinem Kopf.
    Gegen 2 hilft eine saubere Programmierung. In WSX5 gibts nicht soviel Code, der zu hacken wäre, habe aber nie genauer drüber geschaut.
    Gegen 3 ist nichts zu machen, außer eifnach mal gutgläubig dem Provider vertrauen, dass der sein Handwerk beherrscht.
    Und ich will die Aussage von little-key nochmal unterstreichen: Man kann einen Server nicht sicher machen. Nur sicherer ;)

    Naja, du kannst auch gerne was in C# schreiben, ist ressourcensparender.


    es muss schon über php sein, aber eben nicht auf einmal über die mail() funktion. mit dieser pear erweiterung ist es möglich, eine socketverbindung zB geöffnet zu halten und mehrere Mails rauszuhauen. aber bei 20 ist das unerheblich ;)

    Du könntest zB ein kontaktformular mit Radio-Buttons machen wo man die zutaten auswählen kann und dann der preis berechnet wird (die Berechnung ginge mit javascript... aber dazu soll zwoemti mal was sagen, habe lange nichtmehr hier mit X5 rumgebastelt)

    Dieses Vorhaben hat schon eine etwas höhere Komplexitätsstufe, als WSX5 vorsieht. Sofern du dich nicht in der programmierung auskennst, wird das für dich mit WSX5 nicht möglich sein.

    Morgen alxy,
    denke ganz einfach zu verstehen ein Warenkorb wo verschieden Artikeln drinnen sind, der Käufer kommt sieht z.B. ein Poloshirt mit der Bestellnummer #152846 und nun geht es darum das Sunny79 das gerne gleich in seinem Bestellformular als Betreff drinnen hat. Er will es dem Käufer ersparen alles nach zu tippen. Damit er nicht auch das ganze Mail lesen muss oder so. ;)


    Jop, habs beim zweiten lesen auch verstanden. Wie gesagt, ließe sich glaube ich ganz gut umsetzen.