<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Warnung vor chCounter &#8211; Sicherheitslücke</title>
	<atom:link href="http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/</link>
	<description>Software und jede Menge Tipps &#38; Tricks</description>
	<lastBuildDate>Sun, 12 Feb 2012 09:10:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Jürgen</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-134315</link>
		<dc:creator>Jürgen</dc:creator>
		<pubDate>Thu, 28 Oct 2010 07:56:15 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-134315</guid>
		<description>Bin eben via Google hier gelandet....

Das (expCounter) ist der Nachfolger von chCounter, baut drauf auf und wird aktuell weiterentwickelt!

http://www.expblog.net/expcounter/

(siehe unten auf der Seite im About)

LG
Juergen (hausl)</description>
		<content:encoded><![CDATA[<p>Bin eben via Google hier gelandet&#8230;.</p>
<p>Das (expCounter) ist der Nachfolger von chCounter, baut drauf auf und wird aktuell weiterentwickelt!</p>
<p><a target="_blank" href="http://www.expblog.net/expcounter/"   rel="nofollow">http://www.expblog.net/expcounter/</a></p>
<p>(siehe unten auf der Seite im About)</p>
<p>LG<br />
Juergen (hausl)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Franzi</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-79943</link>
		<dc:creator>Franzi</dc:creator>
		<pubDate>Thu, 15 Oct 2009 07:39:49 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-79943</guid>
		<description>LOL Escape ist das heut zu tage nicht schon zu einfachen für frames? die werden dadruch auch nicht verhindert leute ^^</description>
		<content:encoded><![CDATA[<p>LOL Escape ist das heut zu tage nicht schon zu einfachen für frames? die werden dadruch auch nicht verhindert leute ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: mark</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61176</link>
		<dc:creator>mark</dc:creator>
		<pubDate>Fri, 17 Apr 2009 19:04:04 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61176</guid>
		<description>@carabon: Du meinst bestimmt phpMyVisits. Dessen Nachfolger ist das bereits erwähnte Piwik.</description>
		<content:encoded><![CDATA[<p>@carabon: Du meinst bestimmt phpMyVisits. Dessen Nachfolger ist das bereits erwähnte Piwik.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: ralf_donald</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61169</link>
		<dc:creator>ralf_donald</dc:creator>
		<pubDate>Fri, 17 Apr 2009 15:57:18 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61169</guid>
		<description>Hab ich gleich mal behoben.
Danke, auch an Dirk. :)</description>
		<content:encoded><![CDATA[<p>Hab ich gleich mal behoben.<br />
Danke, auch an Dirk. <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Carabon</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61114</link>
		<dc:creator>Carabon</dc:creator>
		<pubDate>Fri, 17 Apr 2009 08:45:29 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61114</guid>
		<description>es gibt auch noch phpMyVisitors, kann man sich ja anpassen wie man will. Läuft auf dem eigen Server und gibt daher keine Daten weiter, wie es Analytics tut.</description>
		<content:encoded><![CDATA[<p>es gibt auch noch phpMyVisitors, kann man sich ja anpassen wie man will. Läuft auf dem eigen Server und gibt daher keine Daten weiter, wie es Analytics tut.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: caschy</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61113</link>
		<dc:creator>caschy</dc:creator>
		<pubDate>Fri, 17 Apr 2009 08:34:23 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61113</guid>
		<description>&lt;p&gt;@Tim: &lt;/p&gt;
Mint sieht toll aus, kostet aber.</description>
		<content:encoded><![CDATA[<p>@Tim: </p>
<p>Mint sieht toll aus, kostet aber.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61112</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Fri, 17 Apr 2009 08:33:43 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61112</guid>
		<description>@Roman: Ich suche aber mehr nach einer reinen Counterlösung. Möchte gerne die Möglichkeit haben, die Besucherzahlen ausgeben zu können. Und Google Analytics kommt bei mir nicht drauf. Ich teste nebenbei noch piwik und mint. Aber die find ich schon fast zu überladen. Der chCounter war da leider genau rchtig.</description>
		<content:encoded><![CDATA[<p>@Roman: Ich suche aber mehr nach einer reinen Counterlösung. Möchte gerne die Möglichkeit haben, die Besucherzahlen ausgeben zu können. Und Google Analytics kommt bei mir nicht drauf. Ich teste nebenbei noch piwik und mint. Aber die find ich schon fast zu überladen. Der chCounter war da leider genau rchtig.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Roman</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61111</link>
		<dc:creator>Roman</dc:creator>
		<pubDate>Fri, 17 Apr 2009 07:45:02 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61111</guid>
		<description>@Tim Vergleichbare Counterlösungen gibt es wie Sand am Meer. Analytics, AwStats sind nur zwei, die es locker mit dem ChCounter aufnehmen können.

Wenn schon beim Login so schwere XSS-Fehler auftreten, würde ich von einer weiteren Verwendung der Software sofort absehen.</description>
		<content:encoded><![CDATA[<p>@Tim Vergleichbare Counterlösungen gibt es wie Sand am Meer. Analytics, AwStats sind nur zwei, die es locker mit dem ChCounter aufnehmen können.</p>
<p>Wenn schon beim Login so schwere XSS-Fehler auftreten, würde ich von einer weiteren Verwendung der Software sofort absehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: paterbrown</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61107</link>
		<dc:creator>paterbrown</dc:creator>
		<pubDate>Fri, 17 Apr 2009 06:35:41 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61107</guid>
		<description>Hatte auch mal den chCounter im Einsatz. Bin aber inzwischen zu &lt;a href=&quot;http://piwik.org/&quot;&gt;Piwik&lt;/a&gt; gewechselt. Auf jeden Fall eine sehr gute Alternative wie ich finde und aktiv in Entwicklung...</description>
		<content:encoded><![CDATA[<p>Hatte auch mal den chCounter im Einsatz. Bin aber inzwischen zu <a target="_blank" href="http://piwik.org/"  >Piwik</a> gewechselt. Auf jeden Fall eine sehr gute Alternative wie ich finde und aktiv in Entwicklung&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Bernd</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61104</link>
		<dc:creator>Bernd</dc:creator>
		<pubDate>Fri, 17 Apr 2009 06:05:06 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61104</guid>
		<description>Danke für den Hinweis! Schade, dass es keine ordentliche aktuelle kostenlose Alternative zu chCounter gibt :(</description>
		<content:encoded><![CDATA[<p>Danke für den Hinweis! Schade, dass es keine ordentliche aktuelle kostenlose Alternative zu chCounter gibt <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MajorShadow</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61091</link>
		<dc:creator>MajorShadow</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:59:25 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61091</guid>
		<description>Irgendwie wird mir schlecht bei sowas :-(
Vorallem wenn der Entwickler dann noch treffend als &quot;Bastler&quot; bezeichnet wird.

Wenn die Gerüchte über IBM und Sun stimmen und somit die evtl. schweren Konsequenzen für MySQL, dann wäre ich ja dafür, dass sich IBM noch irgendwie PHP unter den Nagel reißt ;)
(wer die Ironie und Logik findet, darf sie behalten)</description>
		<content:encoded><![CDATA[<p>Irgendwie wird mir schlecht bei sowas <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Vorallem wenn der Entwickler dann noch treffend als &#8220;Bastler&#8221; bezeichnet wird.</p>
<p>Wenn die Gerüchte über IBM und Sun stimmen und somit die evtl. schweren Konsequenzen für MySQL, dann wäre ich ja dafür, dass sich IBM noch irgendwie PHP unter den Nagel reißt <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
(wer die Ironie und Logik findet, darf sie behalten)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61090</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:14:49 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61090</guid>
		<description>@Julius: Das Problem beim chCounter ist ja, der eigentliche Entwickler ist schon lange raus. Und auch der Typ, der solche Sachen fixen wollte ist auch vom Erdboden verschluckt.</description>
		<content:encoded><![CDATA[<p>@Julius: Das Problem beim chCounter ist ja, der eigentliche Entwickler ist schon lange raus. Und auch der Typ, der solche Sachen fixen wollte ist auch vom Erdboden verschluckt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Julius</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61086</link>
		<dc:creator>Julius</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:46:49 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61086</guid>
		<description>@Tim bzgl. &#039;was sonst noch für Lücken&#039;: wahrscheinlich erstmal überall dort, wo daten von aussen mit der DB in berührung kommen, sprich: wenn schon dann besser gleich alle queries escapen (z.B. sprintf + mysql&#095;real&#095;escape&#095;string). aber darum sollte sich eigentlich der bastler dieser software kümmern.
(nur nebenbei: global für die DB-con find ich jetzt auch etwas komisch - singleton anyone? ...ich les in den code jetzt besser nicht rein)</description>
		<content:encoded><![CDATA[<p>@Tim bzgl. &#8216;was sonst noch für Lücken&#8217;: wahrscheinlich erstmal überall dort, wo daten von aussen mit der DB in berührung kommen, sprich: wenn schon dann besser gleich alle queries escapen (z.B. sprintf + mysql&#95;real&#95;escape&#95;string). aber darum sollte sich eigentlich der bastler dieser software kümmern.<br />
(nur nebenbei: global für die DB-con find ich jetzt auch etwas komisch &#8211; singleton anyone? &#8230;ich les in den code jetzt besser nicht rein)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcus</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61085</link>
		<dc:creator>Marcus</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:45:53 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61085</guid>
		<description>Vielen Dank für den Hinweis! Hab das Problem direkt mal behoben. Gute Anleitung Caschy ;)</description>
		<content:encoded><![CDATA[<p>Vielen Dank für den Hinweis! Hab das Problem direkt mal behoben. Gute Anleitung Caschy <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: -tmh-</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61084</link>
		<dc:creator>-tmh-</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:44:32 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61084</guid>
		<description>Echt schön von dir beschrieben worden, sollte jeder fixxen können ;)</description>
		<content:encoded><![CDATA[<p>Echt schön von dir beschrieben worden, sollte jeder fixxen können <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: b-age</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61078</link>
		<dc:creator>b-age</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:24:20 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61078</guid>
		<description>oha, ist ja krass.
danke für den hinweis, gleich behoben.</description>
		<content:encoded><![CDATA[<p>oha, ist ja krass.<br />
danke für den hinweis, gleich behoben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Julius</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61077</link>
		<dc:creator>Julius</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:21:02 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61077</guid>
		<description>na immerhin wurde mein kommentar hier als spam erkannt :) (was evtl. gar nicht so falsch ist)</description>
		<content:encoded><![CDATA[<p>na immerhin wurde mein kommentar hier als spam erkannt <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (was evtl. gar nicht so falsch ist)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Julius</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61075</link>
		<dc:creator>Julius</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:18:47 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61075</guid>
		<description>Versteh ich da was falsch oder warum muß ein login für einen lokalen Counter überhaupt nach außen offen sein? Btw: wenn schon mysql&#095;(real)&#095;escape&#095;string (so nachm motto: besser das gegen sql-inj als garnix), warum dann nur auf $name und nicht auch gleich auf $pw?
Naja, mir isses gleich. ;)</description>
		<content:encoded><![CDATA[<p>Versteh ich da was falsch oder warum muß ein login für einen lokalen Counter überhaupt nach außen offen sein? Btw: wenn schon mysql&#95;(real)&#95;escape&#95;string (so nachm motto: besser das gegen sql-inj als garnix), warum dann nur auf $name und nicht auch gleich auf $pw?<br />
Naja, mir isses gleich. <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tim</title>
		<link>http://stadt-bremerhaven.de/warnung-vor-chcounter-sicherheitsluecke/#comment-61074</link>
		<dc:creator>Tim</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:13:47 +0000</pubDate>
		<guid isPermaLink="false">http://stadt-bremerhaven.de/2009/04/16/warnung-vor-chcounter-sicherheitsluecke/#comment-61074</guid>
		<description>Echt hammer. Wer weiß, was da noch für Lücken drin stecken. Aber eine vergleichbare Counterlösung gibt es leider nicht. :(
Vielen Dank für die schnelle Lösung!</description>
		<content:encoded><![CDATA[<p>Echt hammer. Wer weiß, was da noch für Lücken drin stecken. Aber eine vergleichbare Counterlösung gibt es leider nicht. <img src='http://stadt-bremerhaven.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /><br />
Vielen Dank für die schnelle Lösung!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

