Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
also wenns cross site scripting ist, dann ists ein browser exploit...
und da wär doch mal interessant, welche browser betroffen sind.
weiß das wer?
Allo
|
|
|
|
|
|
|
|
|
|
|
|
|
|
jein, es werden zwar die cookies vom browser geholt aber die idee ist es, durch eine mail(html) kann code eingefügt werden und somit das cookie ausgelesen werden, weil die anfrage ja vom googleserver kommt. und somit fällt es dann dem angreifer in die hände, eigentlich ziemlich einfach gestrikt. bei freenet ging sowas in der art angeblich auch mal über ein javascript in einer html-mail.
ciao,
peter
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Monday 01. November 2004, 09:25 MEW (#5)
|
|
|
|
|
Zum Glück benutze ich gmail nur um mails weiterzuleiten ;-)
|
|
|
|
|
|
|
|
|
|
|
|
|
Wird jetzt ueber jeden Bug Report in unfertiger Software nen Artikel gemacht? Blöp
|
|
|
|
|
|