Freitag, August 17, 2007
Partyguide: Nichts gelernt ...
Letzten Mittwoch, einige Stunden vor der Einvernahme vor Gericht (ohne anschliessende Hauptverhandlung), packte mich die Neugier: Hat Partyguide aus all den aufgedeckten Problemen der letzten 18 Monate etwas gelernt?
Mich nahmen insbesondere folgende zwei Punkte wunder:
- Wurden die Sicherheitsanforderungen an Passwörter verschärft?
- Wurde das Registrieren von gefälschten Benutzerkonten unterbunden?
Die Antwort ist vernichtend: Nein.
Mir war es am Mittwoch, 15. August 2007, möglich ein Benutzerkonto auf den Namen 'art143bis' zu eröffnen und als Passwort den Benutzernamen zu verwenden. Auch überprüft das Script nicht, wie logisch die persönlichen Angaben sind. Weder scheint Partyguide eine Mindestlänge für Formularwerte festgelegt zu haben, noch werden Postleitzahl und Telefonnummer auf Plausibilität geprüft.
Wieso macht man das? Eine Vermutung gibt es: Man will sich nicht nur als "meistbesuchte" Party-Community in der Schweiz feiern, sondern auch als diejenige mit den meisten (gefakten) Benutzern. Dabei sollte doch auch Partyguide realisieren, dass nicht die Quantität der Benutzer eine Rolle für den Marktwert spielt, sondern deren Qualität ...
Tilllate, Lautundspitz, Usgang - prüft ihr neue Benutzer auch so lasch?
Nebenbei ...
Dafür kann ich nun wirklich nichts!
Nachtrag: Partyguide scheint Zugriffe von meiner IP auf die Fehlerseite umzuleiten ...
Labels: Partyguide


Abonnieren

Kommentare
neuen Kommentar verfassen
"Tilllate, Lautundspitz, Usgang - prüft ihr neue Benutzer auch so lasch?"
Unvollständige Recherche! Der Blogger mit den Fragezeichen in seiner Meinung.
Brandgefährlich diese Aktion
Dann kann Dir im dümmsten Fall noch ein Strick gedreht werden, wenn die das rausbekommen, getreu dem Sprichwort "Auch Wände haben Ohren" und falls Dein Fall eingestellt werden sollte (was ich stark vermute) dann hätte PG dann einen Grund Einsprache dagegen zu erheben...
Time will tell
@anonym2:
Brandgefährlich diese Aktion
Was ist brandgefährlich? Das testweise Registrieren eines Accounts mit sinnlosen Angaben?
wenn die das rausbekommen,
Was rausbekommen?
dann hätte PG dann einen Grund Einsprache dagegen zu erheben...
Und dann werde ich auf Grund von welchem Gesetzesartikel verurteilt?
Hm
Ganz einfach, das Du bei denen testweise einen Account registriert hast (und das während einem laufenden Verfahren, sofern PG das Ganze loggt)
Falls es zu einer Einstellung kommt und dann PG nochmals mit Beweisen auffährt, dann siehste ganz schön alt aus... so nach dem Motto "Wir haben es ja gewusst..."
Ganz einfach, das Du bei denen testweise einen Account registriert hast (und das während einem laufenden Verfahren, sofern PG das Ganze loggt)
Wieso sollte man das nicht dürfen? Das begreife ich jetzt echt nicht ... Sorry, aber ich bin wohl schwer von Verstand.
Ist nur meine persönliche Meinung, wollte Dir damit nicht auf die Füsse treten :-)
Hm, schlussendlich ist es Deine Entscheidung.. wenn ich Dich gewesen wäre, hätte ich vorderhand die Finger von PG gelassen
Ist nur meine persönliche Meinung, wollte Dir damit nicht auf die Füsse treten :-)
Ach so! Ich habe nichts dagegen, wenn man mir auf die "Füsse tritt" - wenn man das aber tut, sollte man seine Aussagen dementsprechend untermauern. Und ich dachte schon, dass da irgend ein mir unbekannter Gesetzesartikel rumlungerte, der das Erstellen von Test-Accounts verhindert.
wenn ich Dich gewesen wäre, hätte ich vorderhand die Finger von PG gelassen
Rückblickend würde man manches anders machen. That's life!
und es sind wqahrscheinlich mehr menschen damit einverstanden dass du es NICHT gelassen hast als umgekehrt ;) that's also life...
die programmierung ist auch in anderen bereichen lausig. man kann zum beispiel angeben in osterreich und dem kanton bern zu wohnen.
oder man kann sich als frau in die "mann sucht mann"-kategorie einteilen...
http://img67.imageshack.us/img67/8760/pg1gs1.png
hmm seit kurzem ist mein langjähriger pg account gesperrt... ob das was damit zu tun hat dass meine 'angaben' zt nicht korrekt waren?
beim einloggen erscheint "dein account wurde gseperrt" ohne mehr infos... über "passwort vergessen"-funktion kann ich mir mein pw immernoch zusenden lassen, aber trozdem nicht einloggen :(
soviel ich weiss werden bei usgang die userangaben mit php geprüft. also ob syntax stimmt plz etc.. zusätzlich wird jede neuregistrierung menschlich nochmals geprüft.