☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Owner of DBIT Consultancy | DJ BassBrewer
Intentionally left blank
Toch de boel weer eens rebooten na 3 weken
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Chrome for Android 59.0.3071.125
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Intentionally left blank
(Chrome for Android 59.0.3071.125; Android 7.0.0; Moto G 5)
If you choose not to decide, you still have made a choice.
"Gboard - The Google keyboard"crisp schreef op vrijdag 28 juli 2017 @ 18:46:
Welk keyboard gebruiken jullie?
Hij heeft het hiervoor toch echt wel gedaanMigrator schreef op vrijdag 28 juli 2017 @ 19:08:
Ik gebruik Gboard en kan me niet herinneren dat hij het ooit heeft gedaan
(Chrome for Android 59.0.3071.125; Android 7.0.0; Moto G 5)
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Lijkt niet aan Gboard te liggen, een dat zou raar zijn anders... een @ is een @ lijkt me.
Edit:
Hm..... alsof de duivel ermee speelt
Nu werkt hij weer niet.
Lijkt iets mis in Chrome die de trigger niet activeert?
[ Voor 21% gewijzigd door AW_Bos op 28-07-2017 22:31 ]
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Heb het getest met twee verschillende keyboards:
- De standaard Google keyboard (GBoard, v6.4.16.162469584)
- De laatste swiftkey versie
Kan helaas niet veel verder debuggen aangezien lokaal aanpassen van javascript niet werkt met remote debugging, en ik kan het ook niet reproduceren op de desktop versie van chrome...
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Die JS error ziet er uit als een race-conditie. Ik heb daar zojuist een fix voor online gezet. Werkt het nu wel (weer)?_David_ schreef op zaterdag 26 augustus 2017 @ 16:30:
Dit probleem is bij mij nog steeds aanwezig met de laatste versie van Chome for Android (v60.0.3112.107)
Heb het getest met twee verschillende keyboards:Het probleem treed alleen op met Google Keyboard, via remote debugging met Chrome kwam ik erachter dat er een Javascript error optreed:
- De standaard Google keyboard (GBoard, v6.4.16.162469584)
- De laatste swiftkey versie
[afbeelding]
Kan helaas niet veel verder debuggen aangezien lokaal aanpassen van javascript niet werkt met remote debugging, en ik kan het ook niet reproduceren op de desktop versie van chrome...
Intentionally left blank
Heb het even snel getest op m'n mobiel, geen verschil. (Ook cache leeggegooid)crisp schreef op zaterdag 26 augustus 2017 @ 19:58:
[...]
Die JS error ziet er uit als een race-conditie. Ik heb daar zojuist een fix voor online gezet. Werkt het nu wel (weer)?
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Krijg je nog steeds dezelfde JS error?_David_ schreef op zaterdag 26 augustus 2017 @ 20:05:
[...]
Heb het even snel getest op m'n mobiel, geen verschil. (Ook cache leeggegooid)
edit: ah crap; onze deploytool heeft nog steeds moeite met gewijzigde statics... momentje
[ Voor 16% gewijzigd door crisp op 26-08-2017 20:23 ]
Intentionally left blank
Wou net melden dat ik nog steeds dezelfde error kreegcrisp schreef op zaterdag 26 augustus 2017 @ 20:17:
[...]
Krijg je nog steeds dezelfde JS error?
edit: ah crap; onze deploytool heeft nog steeds moeite met gewijzigde statics... momentje
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
How about nu?_David_ schreef op zaterdag 26 augustus 2017 @ 20:25:
[...]
Wou net melden dat ik nog steeds dezelfde error kreegIk wacht wel even
Intentionally left blank
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
"@" typen en dat een naam werkt, maar alleen "@" typen en dan de "topposters" krijgen werkt helaas nog niet. (lijkt erop alsof gboard die keypress niet doorgeeft ofzo..)
Ideegeval een verbetering
Edit: als ik vervolgens de naam die ik intypte weer weghaal, en dat dus alleen de "@" overblijft, dan krijg ik wel de topposters.
[ Voor 16% gewijzigd door _David_ op 26-08-2017 20:40 ]
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Intentionally left blank
Een paar console.log's bij de verschillende returns in keypress handler zou misschien helpencrisp schreef op zaterdag 26 augustus 2017 @ 20:42:
Het lijkt er inderdaad op dat de '@' niet doorkomt via de JS keyhandler. Dat zou dan nog een bug in GBoard kunnen zijn, maar aangezien ik vakantie heb ga ik daar nu niet verder in duiken
Maar genieten van je vakantie is ook prima
Edit: In Firefox werkt het wel gewoon, inclusief de topposters. Zal wel een bug report aanmaken.
[ Voor 8% gewijzigd door _David_ op 26-08-2017 20:49 ]
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Maar nu werkt het wel
PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Intentionally left blank
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Bij het intypen van de '@' worden eerst de deelnemers van het topic opgehaald. Vervolgens wordt bij het intypen van een volgend karakter deze lijst eerst gefiltert. Als er echter nog geen lijst was dan gaf dat een foutmelding. Nu check ik eerst of die lijst wel gevuld is.AW_Bos schreef op zondag 27 augustus 2017 @ 12:30:
Mag ik je vragen @crisp wat de fix was vanwege de vermoedelijke race-conditie die de bug triggerde? Nu werkt het eindelijk wel prima via Gboard, terwijl het vaak juist niet werkte.
Intentionally left blank
If the keyboard is sending key event directly, then @ produces keypress with the correct key value. But if keyboard composes @ (therefore underlines the text), then @ produces unidentified key (or 229 keyCode value).
SwiftKey presumably sends key event directly, so avoids this issue.
Chrome's behavior of sending unidentified key / 229 for composition is explained at issue 118639 .
The webpage should get text value directly or listen for input/composition events.
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.
Hmm, dat moet ik dan maar eens rustig door gaan lezen. Er was echter een reden om keycode te gebruiken voor de detectie van @ (crossbrowser compat ws). Het lijkt er meer op dat ze het gewoon niet willen fixen terwijl het wel een hoop problemen oplevert..
[ Voor 3% gewijzigd door crisp op 31-08-2017 20:03 ]
Intentionally left blank
Intentionally left blank