Der Martin: vorgefertigte Skripte, sicherheits lücke?

Beitrag lesen

Hi,

Da gibt es zu einem Feld, das mit "Telefonnummer:" beschriftet ist, sinngemäß nicht mehr und nicht weniger als: "Tragen Sie in dieses Feld die Telefonnummer ein."

da würde ich als Tester ganz ketzerisch fragen: Wessen Telefonnummer?
So ähnlich wie bei Kontaktformularen, die zwingend die Angabe einer Telefonnummer fordern. Da trage ich dann gern die Telefonnummer des Anbieters aus dessen eigenem Impressum ein, denn meine geht ihn zunächst mal nichts an.

Ach! Na das hätte ich ja jetzt nicht erwartet! Ein Feld, das mit Telefonnummer beschriftet ist, soll mit einer Telefonnummer gefüllt werden. Wie gut, dass mir das jemand gesagt hat. Meine eigentliche Frage ist aber, in welchem Format ich sie da eintragen soll, nur die Nebenstelle oder die vollständige Nummer, und wenn letzteres, als E.164 oder so wie man sie wählt?

Auch ein interessanter Aspekt, stimmt.

Nett sind auch solche Rückfragen wie "Sind Sie sicher?" - Danke der Nachfrage, aber wessen soll ich mir sicher sein? Der Programmierer weiß natürlich in welchem Zusammenhang er die Rückfrage stellt. Aber der Anwender?

Meistens sollte er wissen, was er tut, aber ...

Vielleicht hat er unbemerkt irgendwas angeklickt, was er gar nicht klicken wollte, beispielsweise genau neben das eigentliche Ziel oder unbewusst irgendwohin. Da kommt die Frage dann ohne Kontext daher und ist schwer einzuordnen.

... das ist natürlich ein guter Einwand.

Schön fand ich auch die Rückfrage in einer sehr alten Programmiersoftware für Siemens SPSen (muss so in den 90er Jahren gewesen sein:

Alle Bausteine nicht löschen?
     [ Ja ]      [Nein]

Das ist doch mal 'ne interessante Frage!

So long,
 Martin