Vortrag: Sicherheit von Webanwendungen

Wer von euch morgen Abend um 19:15 Uhr noch nichts vor hat, kann gerne meinen Ausführungen zum oben genannten Thema lauschen. Fachhochschule Stralsund, Haus 4, Hörsaal 6 (Anfahrt).

Den Vortrag selbst gibt es hier: Vortrag. Allerdings fehlen da die Hinweise zum live Hacking. Wer das sehen möchte, muss sich das Ganze schon analog anschauen Smile

Und alle so: yeah

Da war ich gestern im Ikuwo, in HGW auf der Multitoilette (für Damen und Herren) und was ist an der Wand? Ein Graffiti mit einer Figur, die Gitarre spielt und YEAH singt / schreit. Musste spontan lachen, als ich daneben eine Wortgruppe mit Edding gemalt sah:

Smile

RSS Extender 0.3

Hauptsächlich ein paar kosmetische Änderungen und Kommentare. Somit lässt sich der Code besser verstehen – ist ja an manchen Stellen schon etwas quick n’ dirty Wink

Ach ja und bei den config Dateien kann und sollte man jetzt Name und URL des Autors angeben. Falls das jemand postet und ich das aufnehmen soll.

Download wie immer hier.

RSS Extender

Viele Seiten bieten ja die Möglichkeit von RSS Feeds an. Wer so wie ich viele Feeds abonniert hat, benutzt wahrscheinlich einen Feedreader – bei mir ist es Lifearea. Somit brauche ich nur ein Programm, bin über alle Änderungen meiner Favoriten stets auf dem neuesten Stand und muss nicht jede Webseite einzeln aufrufen.

Allerdings haben viele Seiten nur wenig Text vom eigentlichen Artikel in ihren RSS Feeds enthalten. Meißtens nur ein kurzer Teaser und bei Heise ist zum Beispiel gar nichts drin. Da kann man anhand des Titels nur raten, was wohl im Artikel steht. Durchaus verständlich – man soll ja die Webseite besuchen und Werbung sehen – für mich allerdings unpraktisch. So muss ich nämlich jeden interessanten Link in meinem Browser auf machen, nur um dann festzustellen, das die Seite nur einen reißerischen Titel verwendet. Manche Feedreader können auch gleich die Webseite im Feed aufmachen. Allerdings läuft da meist eine eigene oder abgespeckte Renderengine, die keine Werbung blocken und manchmal sogar nicht mal Flash kann.

Daher hab ich mir ein kleines Skript geschrieben, was die Feed-Adresse aufruft, alle Artikel im Feed aufruft, den Content aus diesen Artikeln in den Feed zurück schreibt und mir den Feed wieder zurück gibt. Klingt kompliziert – ist aber ganz einfach. In meinem neuen Heise Feed stehen somit die Inhalte der Artikel. Selbstverständlich werden alle Links zu Bildern von relativen zu absoluten Pfaden umgeschrieben. Bei Golem funktioniert mit ein paar kleinen Regexes sogar Flash und auch das Zusammenfügen von mehreren Seiten eines Artikels.

Continue reading

Rollin’

Da ist mein neues [Prachtstück|Spielzeug] – rollt (fast) ohne Widerstand und schnurrt mit dem E-Motor in der Achse nur minimal.

Fährt gefühlt nicht so schnell wie der andere, aber dafür gefühlt länger. Werd die beiden nach dem nächsten Tauwetter mal gegen einander antreten lassen Grin

Leuchtpinnwände…

Die hab ich gerade als Weihnachtsgeschenke im Bastelkeller gebaut. 3 mal ~50×50 cm Pinnwände mit LED Leuchtleisten an 3 Seiten, die gepinnte Sachen passiv beleuchten.

Bauzeit pro Stück ca. 3 Stunden. Sieht auf jeden Fall richtig schick aus in echt. Hoffentlich freuen sich die Beschenkten Smile

WebSVN für XG

Ich hab mal fix websvn auf lf.de installiert – dort ist der (schicke) Zugriff auf das XG Repository möglich. Bei Sourceforge sieht das SVN via Browser ja nicht so dolle aus Smile

http://www.larsformella.de/websvn/

[Update 06.07.11]

Das WebSVN gibt es nicht mehr, da GitHub schick genug ist und XG ja umgezogen ist Heh

XG 0.4

Ein kleines Zwischen-Update – hier oder hier.

Im Windows MSI Installer vom Server hat sich ein kleiner Fehler eingeschlichen, wodurch der Webserver nicht funktioniert hat. Das ist jetzt behoben und eine neue Settings Variable ist dazu gekommen:

<LogLevel>Notice</LogLevel>

Damit lässt sich das Logging-Verhalten des Server einstellen. Erlaubt sind folgende Werte:

Traffic,
Info,
Notice,
Warning,
Error,
Exception,
None

Sie geben von oben nach unten immer weniger Logmeldungen auf der Konsole aus. Traffic loggt jeglichen IRC Verkehr, während None nichts ausgibt. Fürs normale Debugging ist Notice ganz gut. Beim Rest fallen einfach zu viele Informationen an.


Ach und wie gerade sehe geht die Webseite vom eingebauten Webserver ja gar nicht im IE – zumindestens nicht im 7er in meiner VirtualBox XP Installation. Falls den jemand benutzt muss ich da mal nachschauen.

Ja der IE ist toll – ich hab damit Firefox runtergeladen Wink