Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) php, sicherheit, xss (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Security Frage (XSS)
TTlong
Geschrieben am: Sa 7.04.2007, 20:53
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 313
Mitglied seit: 8.02.2007


Hallo,

ich beschäftige mich gerade mit der Sicherheit von PHP-Anwendungen und habe folgenden Code aus einem Buch:

CODE
<?php
$whitelist = array ('a','b','c');
if(in_array(trim($_GET['skript']),$whitelist))
{
require($_GET['skript'].'.php');
}
else
{
die()
}
?>


Es geht hier darum, serverseitiges Cross-Site-Scripting durch URL-Injection zu verhindern.
Im obigen Beispiel sollen nur die dateien "a", "b" oder "c" eingebunden werden dürfen (eine whitelist), andernfalls die().

Es funktioniert aber so nicht ( die() ).

Es gibt natürlich die Dateien a.php etc.
Muss ich für 'skript noch irgendetwas einsetzen oder ist es dort an der richtigen Stelle?

Irgendwie stehe ich auf dem Schlauch.


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
 
TTlong
#2 Geschrieben am: So 8.04.2007, 10:34 (+13:41)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 313
Mitglied seit: 8.02.2007


Hat keiner eine Idee?


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 

#3 Geschrieben am: So 8.04.2007, 10:43 (+00:08)
Report PostQuote Post

AyomRank 3
******

Gruppe: Member (aktiv)
Beiträge: 43
Mitglied seit: 15.09.2004


was ist die Fehlermeldung?

und probier mal die();
Top
PMEmail PosterUsers Website
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#4 Geschrieben am: So 8.04.2007, 10:48 (+00:04)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2206
Mitglied seit: 4.02.2006


QUOTE (TTlong @ Sa 7.4.2007, 20:53)
CODE
<?php
$whitelist = array ('a','b','c');
if(in_array(trim($_GET['skript']),$whitelist))
{
require($_GET['skript'].'.php');
}
else
{
die()
}
?>

Ich kenne mich mit PHP nicht wirklich aus, von daher schweige ich bei solchen Dingen lieber.

Auf die Entfernung fällt mir zu dem Code ein:

$_GET['skript'] vor der Prüfung einmal ausgeben lassen (mit umgebenden Dummy-Buchstaben), um zu sehen, was tatsächlich übergeben wird.

Eine Funktion ist nicht definiert (in_array?) Ist es legitim, require an so einer Stelle einzufügen?

Da die Adressierung auf die Datei relativ ist: Stimmt das? Sprich: Davor irgendeine Testüberprüfung rein, ob die Datei existiert bzw. sich einmal den aktuellen Pfad ausgeben lassen.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
G.P.
#5 Geschrieben am: So 8.04.2007, 11:17 (+00:29)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 720
Mitglied seit: 21.10.2004


Um diesen Angriff zu vermeiden, nutze ich immer folgende moeglichkeit.
Evtl. hilft es dir ja etwas

CODE

if($_GET['page'])
{
if(file_exists($root.'abc_'.$_GET['page'].'.php')) $show_page = $_GET['page'];
else $show_page = 'index';
}
else $show_page = 'index';

include($root.'abc_'.$show_page.'.php');


MfG
GP


--------------------
SnEO.de - PR4 Domains ab 1 Euro
GoodBoard.de - Kostenlose Foren
FSJ-ADiA.de - Zivildienst im Ausland
Top
PMEmail PosterUsers Website
Top
 
TTlong
#6 Geschrieben am: So 8.04.2007, 11:28 (+00:10)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 313
Mitglied seit: 8.02.2007


QUOTE (G.P. @ So 8.4.2007, 12:17)
Um diesen Angriff zu vermeiden, nutze ich immer folgende moeglichkeit.
Evtl. hilft es dir ja etwas

CODE

if($_GET['page'])
{
if(file_exists($root.'abc_'.$_GET['page'].'.php')) $show_page = $_GET['page'];
else $show_page = 'index';
}
else $show_page = 'index';

include($root.'abc_'.$show_page.'.php');


MfG
GP

Mir geht es ja darum, die GET-Variable nicht ungeprüft zu nutzen. In deinem Fall sieht es irgendwie nicht so aus. Weiter nutze ich lieber "require" um Dateien einzubinden, der Sicherheit wegen.

die(); bringt eine Fehlermeldung (weiss grad nicht welche, mein lokaler Server läuft bei aktiver Internetverbindung nicht).

Schau mich mal im PHP-Forum um. Danke euch.


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
G.P.
#7 Geschrieben am: So 8.04.2007, 12:05 (+00:37)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 720
Mitglied seit: 21.10.2004


in diesem Fall wird die Get Variable ueberprueft wink.gif
Die Whitelist sind in diesem Fall alle mit "abc_" beginnenden php Dateien in einem vorher fest bestimmten Ordner, welcher per $root festgelegt wird.
Meiner Meinung nach eine recht sichere und sehr leichte Methode (ich lass mich aber gerne eines besseren belehren)

Ob du include oder require verwendest ist dabei erst einmal irrelevant. Ob require sicherer ist als include wage ich aber zu bezweifeln tongue.gif

MfG
GP


--------------------
SnEO.de - PR4 Domains ab 1 Euro
GoodBoard.de - Kostenlose Foren
FSJ-ADiA.de - Zivildienst im Ausland
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#8 Geschrieben am: So 8.04.2007, 12:08 (+00:02)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (TTlong @ So 8.4.2007, 11:28)
[...] Weiter nutze ich lieber "require" um Dateien einzubinden, der Sicherheit wegen. [...]

Das erklär mir bitte mal, warum das sicherer sein soll?
Ich würde hier eher ein include, als ein require, benutzen, besonders da ich mit PHP 3 angefangen habe:

QUOTE
Anmerkung: Für frühere Versionen als PHP 4.0.2 gilt folgendes: require() wird immer versuchen die Zieldatei zu lesen, selbst wenn die Zeile in der die Anweisung steht, nie ausgeführt wird. Eine bedingte Anweisung hat keine Auswirkungen auf require(). Wenn jedoch die Zeile in der require() steht, nie ausgeführt wird, wird auch der Code der Zieldatei nie ausgeführt werden. Ähnliches gilt für Schleifenstrukturen, diese beeinflussen das Verhalten von require() nicht. Obwohl der Code, der in der Zieldatei enthalten ist, zur Schleife gehört, wird require() selbst nur einmal ausgeführt.

Quelle: http://www.php.net/require


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Sascha Ahlers
#9 Geschrieben am: So 8.04.2007, 12:14 (+00:05)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (G.P. @ So 8.4.2007, 12:05)
in diesem Fall wird die Get Variable ueberprueft wink.gif
Die Whitelist sind in diesem Fall alle mit "abc_" beginnenden php Dateien in einem vorher fest bestimmten Ordner, welcher per $root festgelegt wird.
[...]

Na na, da kann man draus ausbrechen, der Programmcode von Dir ist keinesfalls sicher! Auch wenn Du mit $root einen Ordner festlegest, gibt es die Möglichkeit mit /../ ggf. daraus auszubrechen. Auch könnten Exploits genutzt werden, welche Sonderzeichen oder andere Zeichenkodierungen nutzen.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Joel
Enzian Media GmbH
#10 Geschrieben am: So 8.04.2007, 12:16 (+00:02)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1436
Mitglied seit: 17.06.2004


QUOTE

in diesem Fall wird die Get Variable ueberprueft
Die Whitelist sind in diesem Fall alle mit "abc_" beginnenden php Dateien in einem vorher fest bestimmten Ordner, welcher per $root festgelegt wird.
Meiner Meinung nach eine recht sichere und sehr leichte Methode (ich lass mich aber gerne eines besseren belehren)

Ob du include oder require verwendest ist dabei erst einmal irrelevant. Ob require sicherer ist als include wage ich aber zu bezweifeln


Mal angenommen dein Script-Folder ($root) ist folgender:
http://www.domain.com/php/cms/scripts/

und dort hats Dateien mit den namen abc_dosomething.php und abc_xyz.php.

$_GET['page'] setze ich auf ../../user-uploads/abc_myupload.jpg oder sogar ../../user-uploads/abc_myupload.php (wenn das erlaubt ist). Das hat nichts mehr mit XSS zu tun, sondern ist ein schwerwiegendes Sicherheitsloch.

PS: Hab grad gesehen, dass "Sascha Ahlers" die Sache auch schon beantwortet hat wink.gif.


--------------------
EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming.

Suxedoo
Top
PMUsers WebsiteICQ
Top
 
Sascha Ahlers
#11 Geschrieben am: So 8.04.2007, 12:25 (+00:09)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (Joel @ So 8.4.2007, 12:16)
Mal angenommen dein Script-Folder ($root) ist folgender:
http://www.domain.com/php/cms/scripts/

Das ist sogar noch schlimmer, da ist auch noch DNS-Spoofing möglich. wink.gif


Ich würde es eher so schreiben:
QUOTE
<?php

$root = '/var/www/kunde/web123/ordner/';
$whitelist = array ('a', 'b', 'c');
$skript = '';

if ( isset($_GET['skript']) ) {
   $skript = trim(rawurldecode($_GET['skript']));
}

if ( in_array($skript, $whitelist) ) {
   include($root . $skript . '.php');
} else {
   exit();
}

?>


Alternativ kann die $_GET['skript'] auch wieder in sich gespeichert werden, wenn man die Isolation zu anderen Variablenen beibehalten möchte, dazu muss diese aber ggf. deklariert werden, wenn dies noch nicht geschehn sein sollte.

Bearbeitet von Sascha Ahlers am So 8.04.2007, 17:22


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
G.P.
#12 Geschrieben am: So 8.04.2007, 13:01 (+00:36)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 720
Mitglied seit: 21.10.2004


Ok, ich habe vergessen zu erwaehnen das nur Dateien aus dem bestimmten Ordner geladen werden koenne, daher ist eine moeglichkeit ala ../ ausgeschlossen.
Aber das mit den Sonderzeichen ist richtig. Danke fuer den Hinweis. Ich werd es gleich einmal ueberarbeiten.

MfG
GP


--------------------
SnEO.de - PR4 Domains ab 1 Euro
GoodBoard.de - Kostenlose Foren
FSJ-ADiA.de - Zivildienst im Ausland
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#13 Geschrieben am: So 8.04.2007, 13:12 (+00:11)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (G.P. @ So 8.4.2007, 13:01)
Ok, ich habe vergessen zu erwaehnen das nur Dateien aus dem bestimmten Ordner geladen werden koenne, daher ist eine moeglichkeit ala ../ ausgeschlossen. [...]

Das hast Du doch erwähnt, es findet aber keine Filterung statt, darum kann sowas wohl funktionieren, wenn es nicht von den Servereinstellungen abgefangen wird.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
TTlong
#14 Geschrieben am: So 8.04.2007, 13:24 (+00:11)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 313
Mitglied seit: 8.02.2007


QUOTE (Sascha Ahlers @ So 8.4.2007, 13:08)
QUOTE (TTlong @ So 8.4.2007, 11:28)
[...] Weiter nutze ich lieber "require" um Dateien einzubinden, der Sicherheit wegen. [...]

Das erklär mir bitte mal, warum das sicherer sein soll?
Ich würde hier eher ein include, als ein require, benutzen, besonders da ich mit PHP 3 angefangen habe:

Weil "require" sofort das gesamte Script abbricht und nicht wie "include" nur den fehlerhaften Teil.

Werd deine Ausführung gleich mal mal testen, danke!


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
MarkusH
#15 Geschrieben am: So 8.04.2007, 15:14 (+01:50)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 79
Mitglied seit: 2.11.2006


Hallo,

ich finde die Ursprungsversion ist doch ziemlich gut. Was kann denn da passieren bzw fälschlicherweise oder boshafterweise eingebunden werden? Eine Whitelist ist ja so ziemlich das schärfste was geht; zumindest kurz nach einem (Parameter-Mapping).

Die Version von GP benutze ich so ähnlich auch, allerdings mit Sonderzeichenmaskierung
CODE
$root='/pfad/zum/file/';
$fileToTry=quotemeta(trim($_GET['file']));
$file=file_exists($root.$fileToTry.'.php')?$fileToTry:'index';
include($root.$fileToTry.'.php');


@Sascha: Welchen Sinn macht es, den Get-String erst nochmal zu encoden und ihn dann mit einer Whitelist abzugleichen? Reicht nicht der Abgleich mit der Whitelist? Wenn der übergebene Wert "a" lautet, und "a" in der Whitelist zu finden ist und somit "a.php" eingebunden wird, was kann dann noch anderes im Get-String stehen, das gefährlich wäre?
QUOTE ("Sascha")
<?php

$root = '/var/www/kunde/web123/ordner/';
$whitelist = array ('a', 'b', 'c');
$skript = '';

if ( isset($_GET['skript']) ) {
  $skript = trim(rawurlencode($_GET['skript']));
}

if ( in_array($skript, $whitelist) ) {
  include($root . $skript . '.php');
} else {
  exit();
}

?>

Top
PM
Top
 
TTlong
#16 Geschrieben am: So 8.04.2007, 17:11 (+01:56)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 313
Mitglied seit: 8.02.2007


QUOTE (MarkusH @ So 8.4.2007, 16:14)
Hallo,

ich finde die Ursprungsversion ist doch ziemlich gut. Was kann denn da passieren bzw fälschlicherweise oder boshafterweise eingebunden werden? Eine Whitelist ist ja so ziemlich das schärfste was geht; zumindest kurz nach einem (Parameter-Mapping).

Nur sie funktioniert so nicht??!! Leider!


--------------------
Linkpartner für verschiedene Erotik-Projekte gesucht => PN genügt
Top
PMEmail Poster
Top
 
Sascha Ahlers
#17 Geschrieben am: So 8.04.2007, 17:20 (+00:09)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (MarkusH @ So 8.4.2007, 15:14)

[...]
@Sascha: Welchen Sinn macht es, den Get-String erst nochmal zu encoden und ihn dann mit einer Whitelist abzugleichen? Reicht nicht der Abgleich mit der Whitelist? Wenn der übergebene Wert "a" lautet, und "a" in der Whitelist zu finden ist und somit "a.php" eingebunden wird, was kann dann noch anderes im Get-String stehen, das gefährlich wäre?
[...]

Im Grunde reicht es aus, das muss aber nicht urlrawencode lauten, sondern eigentlich urlrawdecode, da habe ich mich leicht versehen (hab's mal eben geändert). Veraussetzung ist natürlich, dass keine Exploits innerhalb PHP selber vorhanden sind. Grundsätzlich finde ich aber solche Ansätze zum Einbinden von Dateien schrecklich, ich schreibe Dateieinbindungen lieber nicht mittels übergebener Variable nieder. Lieber in dieser Form:

CODE
switch ( $mode ) {
  case 'edit': include('./edit.php'); break;
  default: include('./list.php');
}



QUOTE (MarkusH @ So 8.4.2007, 15:14)
[...]
Die Version von GP benutze ich so ähnlich auch, allerdings mit Sonderzeichenmaskierung
CODE
$root='/pfad/zum/file/';
$fileToTry=quotemeta(trim($_GET['file']));
$file=file_exists($root.$fileToTry.'.php')?$fileToTry:'index';
include($root.$fileToTry.'.php');

[...]

Von GPs Version würde ich aber ausdrücklich abraten, entweder direkt darauf achten, dass wirklich nur Dateien in den Ordner aufgerufen werden können oder mit einer Whitelist arbeiten. Es ist sonst sehr einfach möglich daraus auszubrechen. Zu dem Code müsste noch eine Prüfroutine hinzugefügt werden, die darauf achtet, dass niemand versucht aus den Ordner auszubrechen (mittel ../).
Eine Prüfung von file_exists ist schön, ist aber nicht ganz sauber, außerdem lässt sich das einfacher regulieren.
Auf Wunsch schriebe ich dies auch mal etwas ausführlicher in mein Blog nieder, wie man dieses herausspringen verhindern kann.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
jAuer
Jürgen Auer - freiberufl. Programmierer
#18 Geschrieben am: So 8.04.2007, 17:56 (+00:35)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 2206
Mitglied seit: 4.02.2006


QUOTE (Sascha Ahlers @ So 8.4.2007, 17:20)
Zu dem Code müsste noch eine Prüfroutine hinzugefügt werden, die darauf achtet, dass niemand versucht aus den Ordner auszubrechen (mittel ../).

Von solchen Codes würde ich grundsätzlich die Finger lassen.

Bei diesem Problem - relative Adressen in erlaubte absolute Adressen umrechnen - haben sich bereits einige größere Firmen die Finger dran verbrannt. Bei Microsoft gab es raffinierteste Hacks, die bsp. Unicode-Mehrfachcodierungen von ../ nutzten, die von der aufgerufenen Systemfunktion automatisch korrekt decodiert werden, bei denen die Suche nach ../ aber erfolglos bleibt.

Sprich: Man muß alle Fälle kennen, wie eine Systemfunktion wie 'include' relative Adressen entgegennehmen kann. Und da gibt es in der Regel mehr als nur das, was offenkundig ist. Und übersieht man eine Möglichkeit, dann kann das eine Lücke erzeugen.

Sprich: Whitelist und sonst nichts.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

server-daten: Web-Datenbanken als Online - CRM - Lösung.
Konzentrieren Sie sich auf Ihr Kerngeschäft - nutzen Sie eine schlanke, schnelle Online-Datenbank von verschiedenen Standorten.
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#19 Geschrieben am: So 8.04.2007, 18:52 (+00:56)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (jAuer @ So 8.4.2007, 17:56)
[...] Von solchen Codes würde ich grundsätzlich die Finger lassen. [...]

Drum schriebe ich ja auch:

QUOTE (Sascha Ahlers @ So 8.4.2007, 17:20)
[...] Grundsätzlich finde ich aber solche Ansätze zum Einbinden von Dateien schrecklich, ich schreibe Dateieinbindungen lieber nicht mittels übergebener Variable nieder. Lieber in dieser Form: [...]


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
MarkusH
#20 Geschrieben am: So 8.04.2007, 19:53 (+01:00)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 79
Mitglied seit: 2.11.2006


QUOTE
Zu dem Code müsste noch eine Prüfroutine hinzugefügt werden, die darauf achtet, dass niemand versucht aus den Ordner auszubrechen (mittel ../).

Die Routine steht doch da: Das binary-safe php-eigene "quotemeta", daß genau für sowas gedacht ist.
Und ein herausspringen bei i.R aktiviertem open_basedir aus der Domainumgebung ist ebenfalls nicht möglich.

QUOTE
Im Grunde reicht es aus, das muss aber nicht urlrawencode lauten, sondern eigentlich urlrawdecode, da habe ich mich leicht versehen (hab's mal eben geändert). Veraussetzung ist natürlich, dass keine Exploits innerhalb PHP selber vorhanden sind.

Trotzdem doppelt gemoppelt. tongue.gif Und es ist schwer eine Sprache zu benutzen oder überhaupt einen Server zu betreiben, wenn Du die internen Funktionen aus Angst vor Exploits nicht nutzen willst. Vielleicht wäre dann ja Assembler eher was
Top
PM
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/17737

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Flash Frage (Ganzer Browser) chipchip 97 2 Sa 30.08.2008, 07:39
mod_rewrite Frage Coach 71 0 Mo 25.08.2008, 20:02
Frage zu Links und Pagerank (große Seite) hockeytreff 326 6 So 24.08.2008, 22:30
Iframe Javascript Frage Sancheck 187 10 Do 21.08.2008, 09:37
Frage bzgl. Wert eines Projektes Dieter 230 3 Mi 20.08.2008, 21:02
phpBB - Kleine Frage Marc3l 91 0 Mo 11.08.2008, 21:32
Frage an Technik Freaks.... felix80 225 11 Fr 8.08.2008, 11:13
Frage phpBB Marc3l 109 4 Mi 6.08.2008, 23:21
Frage zu W3C Validation Service grunet 211 5 Mo 4.08.2008, 08:15
Security: Gif-Bild plus Java-Klasse im Profil jAuer 156 6 Sa 2.08.2008, 19:21




Anzeige - [Interessiert an einer Anzeige?]