StudiVZ gehackt

Heute war es mal wieder soweit. Ein unbekannter Hacker hat eine Sicherheitslücke im System von StudiVZ genutzt, um auf die Mitgliederdaten zuzugreifen. Er hat offenbar Mailadressen, Zugangsdaten und Freundschaftsverbindungen ausgelesen. In welchem Umfang, das geht aus der veröffentlichten Pressemitteilung nicht hervor.

Herrlich, wenn mal wieder ungewiss ist, was mit den eigenen Daten geschehen ist. Immerhin beruhigend, dass die Passwörter in der StudiVZ-Datenbank verschlüsselt gespeichert werden. Hoffentlich auch mit einem sicheren Verschlüsselungsverfahren.

Als Reaktion auf den Hack wurden die Passwörter aller Mitglieder zurückgesetzt. Auch die Sicherheitslücke wurde entdeckt und eliminiert. Aktuell ist das StudiVZ offline, da die Server dem Ansturm der User auf die Zusende-Funktion für ein neues Passwort wohl nicht gewachsen waren. Bis Mitternacht soll eine Lösung gefunden werden.

Ich bin gespannt…

(via BasicThinking)

AJAX-Bücher

Die Semesterferien bringen es mit sich, dass ich auf einmal unerhört viel Freizeit habe. Um diese auch halbwegs sinnvoll zu nutzen, habe ich mir aus der gut ausgestatteten Bibliothek der FH Gelsenkirchen ein paar Bücher zum Thema AJAX besorgen lassen. Leider bin ich bisher noch nicht dazu gekommen, mir die Bücher im Detail anzugucken, aber einen groben Überblick über die thematische Ausrichtung wollte ich schon mal geben:

AJAX – Frische Ansätze für das Web-Design

AJAX - Frische Ansätze für das Web-Design

Dieses Buch bietet zunächst einen kurzen Einstieg in die Idee hinter AJAX, gibt dann in zwei Kapiteln Informationen zu nachhaltiger Webentwicklung mit modernem HTML und CSS, sowie zu JavaScript. Danach geht es dann mit den AJAX-Grundlagen wie dem XMLHttpRequest los. Anschließend werden einige AJAX-Frameworks vorgestellt und schließlich Alternativen zu AJAX diskutiert.
Jedes Kapitel enthält zudem Übungen, die das behandelte Thema vertiefen sollen.

AJAX. Modernes Webscripting, mit CD

AJAX - Web 2.0 in der Praxis

Nach einem kurzen Überblick über die Möglichkeiten von AJAX werden die einzelnen Grundlagen von AJAX behandelt. Von DOM über CSS, OOP und XML hin zu HTTP, immer in Verbindung mit der Verwendung in JavaScript. Danach werden einige bekannte Frameworks wie Prototype oder script.aculo.us vorgestellt. Im Anschluss daran werden ein paar Beispielanwendungen für AJAX realisiert. Darunter unter anderem ein Chat, eine „Autocomplete“-Funktion für Formularelemente und ein AJAX-Passwortchecker. Im letzten Kapitel werden die bekannten Angebote Google Maps und Yahoo Maps vorgestellt und die Verwendung der APIs erläutert


AJAX und PHP. Interaktive Anwendungen für das Web 2.0 erstellen


AJAX und PHP

Dieses Buch fokussiert sich auf die Kombination von JavaScript und PHP mit Hilfe von AJAX. Dabei wird zunächst kurz auf die Geschichte der Webentwicklung eingegangen, bevor dann die clientseitige Verwendung von JavaScript erläutert wird und wie dieses intelligent mit dem Server kommunizieren kann. Im darauffolgenden Kapitel wird die serverseitige Verwendung von PHP und MySQL und die Verarbeitung von asynchronen Requests behandelt, bevor dann praktische Beispiele wie eine AJAX-Formularvalidierung oder ein AJAX-Chat erläutert und implementiert werden.
Im Anhang wird die Einrichtung einer Arbeitsumgebung mit Apache, MySQL und PHP erklärt.

Fazit: 3 Bücher, 3 verschiedene Konzepte. 😉

Webstatistiken richtig lesen lernen

Im Namics Weblog wurde eine kleine Artikelserie zum Thema Webstatistiken veröffentlicht. Darin werden zu nächst die wichtigsten Begriffe wie Unique Visit, Hit und Page View erläutert.
Danach werden geeignete Kennzahlen für unterschiedlichen Szenarien beschrieben, wie zum Beispiel die Abschlüsse pro Werbeaufwand bei auf Produktverkauf ausgerichteten Angeboten.
Im letzten Teil der Serie geht es um Lügen bei Webstatistiken. So entstehen hohe Besucherzahlen häufig durch Einbeziehung von Crawlern von Suchmaschinen, Inhouse-Traffic und andere betriebswirtschaftlich irrelevante Besuche.
Wirklich nette Artikelserie, unbedingt lesen!

Web Statistik – Begriffe
Web Statistik – geeignete Kennzahlen
Web Statistik – Lügen

(via Blogbote)

Gewerbeanmeldung wegen AdSense?

Auf BasicThinking bin ich gerade auf einen Artikel gestoßen, in dem Robert darauf hinweist, dass für Blogs, die AdSense als Einnahmequelle nutzen, eine Gewerbeanmeldung erforderlich ist.
Das war mir ehrlich gesagt neu. Warum sollte ich für die 5€ im Monat ein Gewerbe anmelden müssen? Ist das dann nicht unnütze Bürokratie pur. Reicht es nicht, einfach in der Einkommenssteuererklärung die Einnahmen aus dem Blog anzugeben?

Ich bin auf jeden Fall nicht begeistert. Was micht jetzt interessieren würde: Was passiert, wenn das zuständige Finanzamt oder wer auch immer mitbekommt, dass ich ein Blog betreibe auf dem ich auch AdSense nutze, aber kein Gewerbe angemeldet habe? Kann das irgendwelche dramatischen Konsequenzen haben? Evtl. sogar rechtliche? Weil soviel sind mir meine AdSense-Einnahmen dann doch nicht wert…