Buhh.
Das hat mich umgehauen.
Seite 1 von 1
Guck Euch Mal Das An. Nicht erschrecken
Anzeige
#2
geschrieben 29. Februar 2004 - 22:58
Ah, das ist alt und funktioniert nur mit dem Internet Explorer!
#3
geschrieben 29. Februar 2004 - 23:04
Jetzt hab ich extra den guten alten IE
rausgekrammt, und was passiert...bis
auf die Meldung "Soll der Debug Modus gestartet werden"
...nix
Funktioniert das wirklich?
rausgekrammt, und was passiert...bis
auf die Meldung "Soll der Debug Modus gestartet werden"
...nix
Funktioniert das wirklich?
Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt
Bad Angels - Pool Billard
...Bisher hat das Universum gewonnen." - Autor mir unbekannt
Bad Angels - Pool Billard
#4
geschrieben 29. Februar 2004 - 23:06
feiner firefox:
"Die Grafik "http://home.1asphost.com/sousy2050/jeeper.jpg" kann nicht angezeigt werden, weil sie Fehler enthält."
"Die Grafik "http://home.1asphost.com/sousy2050/jeeper.jpg" kann nicht angezeigt werden, weil sie Fehler enthält."
Heil Herzog Widukind's Stamm !
Als Hirte erlaube mir, zu dienen mein Vater dir, deine Macht reichst du uns durch deine Hand, diese verbindet uns wie ein heiliges Band, wir waten durch ein Meer von Blut, gib uns dafür Kraft und Mut.
E nomine patris, et fili, et spiritus sancti!
Als Hirte erlaube mir, zu dienen mein Vater dir, deine Macht reichst du uns durch deine Hand, diese verbindet uns wie ein heiliges Band, wir waten durch ein Meer von Blut, gib uns dafür Kraft und Mut.
E nomine patris, et fili, et spiritus sancti!
#6
geschrieben 29. Februar 2004 - 23:12
Zitat (achilleus: 29.02.2004, 23:06)
feiner firefox:
"Die Grafik "http://home.1asphost.com/sousy2050/jeeper.jpg" kann nicht angezeigt werden, weil sie Fehler enthält."
"Die Grafik "http://home.1asphost.com/sousy2050/jeeper.jpg" kann nicht angezeigt werden, weil sie Fehler enthält."
Die selbe Meldung erhalte ich auch.
Um was für ein Bild geht es da denn nun. Wird dadurch ein Fehler im IE ausgenutzt?
..................................
Die Signatur ist verloren gegangen.
Die Signatur ist verloren gegangen.
#7
geschrieben 29. Februar 2004 - 23:14
Naja, laut Microsoft ist das ein Feature... führt zu Problemen und Sicherheitslücken. Mit dieser Dateninhaltserkennungstechnik versucht er sogar reine Textdateien als HTML zu interpretieren, egal ob das erwünscht wird oder nicht. Umgekehrt parset er auch Scripts aus allen möglichen Formaten (hier halt HTML im JPEG-Schafspelz), und damit lassen sich Sicherheitslücken noch viel leichter ausnutzen.
Apropos, der hier verwendete Bug benötigt ActiveX, deshalb funzt's bei den meisten nicht.
Vernünftige Browser hören sowieso lieber auf den MIME-Type im HTTP-Header und machen die "Ich versuche MIME-Fehler durch Parsen der Daten zu umgehen und stelle mehr Sachen richtig dar, egal ob ich damit viele Sicherheitslücken aufreiße"-Chose ncht mit.
Apropos, der hier verwendete Bug benötigt ActiveX, deshalb funzt's bei den meisten nicht.
Vernünftige Browser hören sowieso lieber auf den MIME-Type im HTTP-Header und machen die "Ich versuche MIME-Fehler durch Parsen der Daten zu umgehen und stelle mehr Sachen richtig dar, egal ob ich damit viele Sicherheitslücken aufreiße"-Chose ncht mit.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#8
geschrieben 29. Februar 2004 - 23:27
Das Bild an sich ist nur ein normales JPG, dafür hats ein VBScript im HTML-Code, das über die ActiveX-Komponente vom Media Player versucht, das CD-Laufwerk zu öffnen. Bei mir macht er im IE5 nichts weiter, als das Skript aufgrund einer Zugriffsverletzung zu blockieren
#9
geschrieben 29. Februar 2004 - 23:39
Wenn's HTML drin hat, ist es kein normales JPEG. Es hat nur die Dateiendung eines JPEGs und dazu den passenden MIME-Type image/jpeg. Nur daß der IE halt versucht, das ganze trotzdem als was anderes zu erkennen, damit Erfolg hat und es dadurch erst zu dem Bug kommt.
Also eigentlich ein nettes Feature, aber macht halt nur Probleme....
Also eigentlich ein nettes Feature, aber macht halt nur Probleme....
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#10
geschrieben 29. Februar 2004 - 23:50
Hmm, ich hab übersehen, dass die Seite ne JPG-Endung hat ... von den Postings her dachte ich es geht darum, dass im Bild selbst Code drin wäre.
Aber das mit den Endungen ist eigentlich weder ein Feature noch ein Fehler, der IE ignoriert diese einfach und analysiert das Dateiformat selbst. So ist es z.B. möglich, hier im Board BMP-Bilder zu posten, obwohl die .BMP-Endung nicht akzeptiert wird. Man muss sie einfach in .JPG oder GIF umbenennen
Aber das mit den Endungen ist eigentlich weder ein Feature noch ein Fehler, der IE ignoriert diese einfach und analysiert das Dateiformat selbst. So ist es z.B. möglich, hier im Board BMP-Bilder zu posten, obwohl die .BMP-Endung nicht akzeptiert wird. Man muss sie einfach in .JPG oder GIF umbenennen
#11
geschrieben 01. März 2004 - 00:05
Ach und es ist also kein Fehler, wenn ich eine Textdatei ins Netz stelle, die explizit als text/plain markiere, und weil sie über HTML handelt und daher einige HTML-Tags genannt werden, der IE sie aber nicht anzeigt sondern interpretiert und damit verschluckt?
Z.B. http://piology.org/ie/mime.txt
Z.B. http://piology.org/ie/mime.txt
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#12 _Phate_
geschrieben 01. März 2004 - 00:08
loool firefox zeigt mit schön die txt an ... dann mal im ie angeschaut ... zack schön im html-style
Thema verteilen:
Seite 1 von 1