<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Imagehoster Blog &#187; Allgemein</title>
	<atom:link href="http://www.bilderload.com/blog/category/allgemein/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bilderload.com/blog</link>
	<description>Bilderload der etwas andere Blog</description>
	<lastBuildDate>Sun, 09 May 2010 10:37:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Kreisel Kunstwerke</title>
		<link>http://www.bilderload.com/blog/2010/05/09/kreisel-kunstwerke/</link>
		<comments>http://www.bilderload.com/blog/2010/05/09/kreisel-kunstwerke/#comments</comments>
		<pubDate>Sun, 09 May 2010 10:37:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[kreiselkunst]]></category>
		<category><![CDATA[kunstwerke]]></category>
		<category><![CDATA[skulpturen]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=328</guid>
		<description><![CDATA[Kreisel und Kunstwerke sind heute ganz normal. Hhierzu gibt es einen Blog der die Kunstwerke festhält. Ein Besuch auf Kreiselkunst lohnt sich. Viel Spaß]]></description>
			<content:encoded><![CDATA[<p>Kreisel und Kunstwerke sind heute ganz normal.</p>
<p>Hhierzu gibt es einen Blog der die Kunstwerke festhält.</p>
<p>Ein Besuch auf <a title="Kunstwerke" href="http://www.kreiselkunst.com/category/allgemein/">Kreiselkunst</a> lohnt sich.</p>
<p>Viel Spaß</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/05/09/kreisel-kunstwerke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schlag den Raab 22</title>
		<link>http://www.bilderload.com/blog/2010/04/11/schlag-den-raab-22/</link>
		<comments>http://www.bilderload.com/blog/2010/04/11/schlag-den-raab-22/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 09:28:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Hans Martin]]></category>
		<category><![CDATA[pro7]]></category>
		<category><![CDATA[Schlag den Raab]]></category>
		<category><![CDATA[Steffan Raab]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=326</guid>
		<description><![CDATA[Gestern Abend war es wieder Spanned, da wie immer nix im Tv gekommen war hatte ich mich entschlossen PRO7 und Schlag den Raab zu schauen. Die Sendung hatte für meinen Geschmack mal wieder etwas mehr Biss auch das durchhalten von &#8230; <a href="http://www.bilderload.com/blog/2010/04/11/schlag-den-raab-22/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Gestern Abend war es wieder Spanned, da wie immer nix im Tv gekommen war hatte ich mich entschlossen PRO7 und Schlag den Raab zu schauen.</p>
<p>Die Sendung hatte für meinen Geschmack mal wieder etwas mehr Biss auch das durchhalten von Raab nach seinem Sturz war großes Kino.</p>
<p>Glückwunsch Hans Martin der 2 wie so schön gesagt wurde zu den 2 Millionen €</p>
<p>Und hier gibt es noch ein Kleines VID dazu.</p>
<p><a href='http://video.de.msn.com/watch/video/schlag-den-raab-schlag-den-raab-22-highlights-teil-2/h5m77sej' >Schlag den Raab 22</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/04/11/schlag-den-raab-22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>klarmobil</title>
		<link>http://www.bilderload.com/blog/2010/04/05/klarmobil/</link>
		<comments>http://www.bilderload.com/blog/2010/04/05/klarmobil/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 14:59:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[klarmobil]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=324</guid>
		<description><![CDATA[Was für ein Sinn steckt bei klarmobil.de, Okay ich bin seit 2 Monaten stoltzer Besitzer einer Karte. Jedoch frage ich mich gerade nach meinen Kundenpass, Okay habe ich wie immer vergessen weil ich soviele habe. Nun gehe ich auf Kundenservice &#8230; <a href="http://www.bilderload.com/blog/2010/04/05/klarmobil/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Was für ein Sinn steckt bei klarmobil.de, Okay ich bin seit 2 Monaten stoltzer Besitzer einer Karte.</p>
<p>Jedoch frage ich mich gerade nach meinen Kundenpass, Okay habe ich wie immer vergessen weil ich soviele habe.</p>
<p>Nun gehe ich auf Kundenservice mein Portal und sehe das als erstes mein Pass gesperrt wurde und nun steht da was von Kundennummer eingeben!!!</p>
<p>Hallo Ihr Supporter von klarmobil, schön das Ihr nichtmal auf meine Email Antwortet hoffe mein Blog Posting findet sich entsprechend bei google wieder&#8230;</p>
<p>aber was soll bitte die Sicherheitsabfrage mit der Kundennummer ??? Hallo&#8230; wenn ich mein Pass schon nicht mehr weis, wieso sollte ich dann gerade eine lange Zahlen Com kennen und hinzu noch mein Nickname u.s.w  Ist doch total für den Arsch.</p>
<p>Bin mal gespannt wann ich feedback auf meine Email bekomme</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/04/05/klarmobil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haiti Spende</title>
		<link>http://www.bilderload.com/blog/2010/01/17/haiti-spende/</link>
		<comments>http://www.bilderload.com/blog/2010/01/17/haiti-spende/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 16:52:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=322</guid>
		<description><![CDATA[Hallo User, heute Poste ich hier mal was um die Unglückshilfe in Haiti etwas anzutreiben. Das Team von Bilderload.com, sprich der ImageHoster wo man Bilder hochladen kann hat dort eine kleine Spende hinterlassen in der Hoffnung das alle Leser auch &#8230; <a href="http://www.bilderload.com/blog/2010/01/17/haiti-spende/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hallo User,</p>
<p>heute Poste ich hier mal was um die Unglückshilfe in Haiti etwas anzutreiben.<br />
Das Team von Bilderload.com, sprich der ImageHoster wo man Bilder hochladen kann hat dort eine kleine Spende hinterlassen in der Hoffnung das alle Leser auch etwas für dieses Riesesunglück beisteuern kann um alles wieder aufzubauen.</p>
<p>http://www.helpedia.de/spenden-aktionen/spende-fuer-haiti/spenden</p>
<p>das ganze wird von http://www.hardwarejournal.de/ b.z.w von Frau Claudia Rietsch geleidet.</p>
<p>Mich würde es freuen wenn Ihr mithelfen könntet und ich hoffe das endlich der Engpass durch die U.S Army erledigt wird, so das jeder die Hilfe annehmen kann.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/01/17/haiti-spende/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>acrotxt.php SQL Injektion</title>
		<link>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/</link>
		<comments>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 19:48:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Webanwendungen]]></category>
		<category><![CDATA[acrotxt.php]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=317</guid>
		<description><![CDATA[Hallo, wie auch immer so gibt es diese Lücke ja schon eine lange Zeit. Ich hatte diese Gott sei Dank schon früher gefunden und bei unserem Board gefixt. Nun war ich auf der Suche nach einem Update und da ist &#8230; <a href="http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hallo,<br />
wie auch immer so gibt es diese Lücke ja schon eine lange Zeit.<br />
Ich hatte diese Gott sei Dank schon früher gefunden und bei unserem Board gefixt. Nun war ich auf der Suche nach einem Update und da ist mir durch Zufall dieses aufgefallen.</p>
<p>Hier auch das Paper von milw0rm dazu, alter Bug:</p>
<p>http://www.milw0rm.com/exploits/4327</p>
<p>Variable hat auch Probleme mit seite <img src='http://www.bilderload.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
das heißt nun:</p>
<p>Standart war:<br />
<code>SQL-Injection:</p>
<p>http://[target]/[path]/acrotxt.php?show=[SQL]</code></p>
<p>nun kommt aber auch dieses hinzu:<br />
<code>SQL-Injection:</p>
<p>http://[target]/[path]/acrotxt.php?seite=[SQL]</code></p>
<p>ob das ein Problem in versch. PHP Versionen ist kann ich nicht sagen.<br />
Die v1 hat ja einige Bugs, von daher kan ich garnicht mehr sagen was ich damals alles gefixt habe. Hier sind Select Abfragen und auch die Insert nicht Okay.  Hier mal ein schneller Fix wie man das mit der Seite hinbekommt, das dort kein SQL Error erscheint und das Injektion Problem behebt.</p>
<p><code><br />
SQL-DATABASE ERROR</p>
<p>Database error in WoltLab Burning Board (2.3.6 pl2): Invalid SQL: SELECT * FROM bb1_acrotxt WHERE activate=1 ORDER BY word ASC LIMIT -30,30<br />
mysql error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-30,30' at line 1<br />
Date: 03.01.2010 @ 20:21<br />
Referer:</code></p>
<p>Wie man hier schön sieht liegt das Problem im Bereich $offset, dort werden die Anzahlen der Seiten gezählt und mit dieser Query abgefragt.<br />
<code>$result = $db->unbuffered_query("SELECT * FROM bb".$n."_acrotxt WHERE activate=1 ORDER BY word ASC LIMIT ".$offset.",".$limit."");</code><br />
Wie wo, ja offset,seiten und limit sind nicht Wirklich definiert auch &#8211; wenn das Limit selber abgefragt wird.</p>
<p>Was nun tun?</p>
<p>Am besten überarbeitet man das ganze Script etwas.</p>
<p>Zum einen Baut man mal ein<br />
<code>if(empty($seite))<br />
	$seite = 1;</code> ein damit überhaupt eine Seite angezeigt wird.</p>
<p>ein Fix ist mit empty und is_numeric auf der Variable offset möglich! Bitte aber nicht vergessen alle SQL Abfragen mit intval,addslashes oder viel besser mit mysql_real_escape_string zu sichern.</p>
<p>Und zum Abschluss gibt es hier noch ein kleines Video was ich gefunden habe.</p>
<p>http://www.youtube.com/watch?v=BsrBe1V4GwM</p>
<p>Viel Spaß damit</p>
<p>cultd3ad</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I look this Page http://tinyur&#8230;</title>
		<link>http://www.bilderload.com/blog/2009/12/27/i-look-this-page-httptinyur/</link>
		<comments>http://www.bilderload.com/blog/2009/12/27/i-look-this-page-httptinyur/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 17:16:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/2009/12/27/i-look-this-page-httptinyur/</guid>
		<description><![CDATA[I look this Page http://tinyurl.com/yjjk9v7]]></description>
			<content:encoded><![CDATA[<p>I look this Page <a href="http://tinyurl.com/yjjk9v7" rel="nofollow">http://tinyurl.com/yjjk9v7</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/12/27/i-look-this-page-httptinyur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mir gerade das Video vom Kreuz&#8230;</title>
		<link>http://www.bilderload.com/blog/2009/12/26/mir-gerade-das-video-vom-kreuz/</link>
		<comments>http://www.bilderload.com/blog/2009/12/26/mir-gerade-das-video-vom-kreuz/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 14:04:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/2009/12/26/mir-gerade-das-video-vom-kreuz/</guid>
		<description><![CDATA[Mir gerade das Video vom Kreuznacher auf meinem Blog kreiselkunst.com anschauen]]></description>
			<content:encoded><![CDATA[<p>Mir gerade das Video vom Kreuznacher auf meinem Blog kreiselkunst.com anschauen</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/12/26/mir-gerade-das-video-vom-kreuz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I rated a YouTube video (5 out&#8230;</title>
		<link>http://www.bilderload.com/blog/2009/10/12/i-rated-a-youtube-video-5-out/</link>
		<comments>http://www.bilderload.com/blog/2009/10/12/i-rated-a-youtube-video-5-out/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 19:30:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/2009/10/12/i-rated-a-youtube-video-5-out/</guid>
		<description><![CDATA[I rated a YouTube video (5 out of 5 stars) &#8212; Hout und Cnoche /Das ist&#8230; video http://bit.ly/Nnmxz]]></description>
			<content:encoded><![CDATA[<p>I rated a YouTube video (5 out of 5 stars) &#8212; Hout und Cnoche /Das ist&#8230; video <a href="http://bit.ly/Nnmxz" rel="nofollow">http://bit.ly/Nnmxz</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/10/12/i-rated-a-youtube-video-5-out/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I commented on a YouTube video&#8230;</title>
		<link>http://www.bilderload.com/blog/2009/10/11/i-commented-on-a-youtube-video/</link>
		<comments>http://www.bilderload.com/blog/2009/10/11/i-commented-on-a-youtube-video/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 15:05:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/2009/10/11/i-commented-on-a-youtube-video/</guid>
		<description><![CDATA[I commented on a YouTube video &#8212; Hi, sollte normal durchlaufen! Ja ist mit einer Digicam aufgenommen und &#8230; http://bit.ly/2r5Odj]]></description>
			<content:encoded><![CDATA[<p>I commented on a YouTube video &#8212; Hi,<br />
sollte normal durchlaufen! Ja ist mit einer Digicam aufgenommen und &#8230; <a href="http://bit.ly/2r5Odj" rel="nofollow">http://bit.ly/2r5Odj</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/10/11/i-commented-on-a-youtube-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I uploaded a YouTube video &#8212; &#8230;</title>
		<link>http://www.bilderload.com/blog/2009/10/11/i-uploaded-a-youtube-video/</link>
		<comments>http://www.bilderload.com/blog/2009/10/11/i-uploaded-a-youtube-video/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 10:28:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/2009/10/11/i-uploaded-a-youtube-video/</guid>
		<description><![CDATA[I uploaded a YouTube video &#8212; Ein Mali geht Spazieren http://bit.ly/2r5Odj]]></description>
			<content:encoded><![CDATA[<p>I uploaded a YouTube video &#8212; Ein Mali geht Spazieren <a href="http://bit.ly/2r5Odj" rel="nofollow">http://bit.ly/2r5Odj</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/10/11/i-uploaded-a-youtube-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

