PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : HTML bug?


Datex
08.08.2002, 21:02
Soweit ich weis stellt es ja ein sicherheitsrisiko da HTML im Board zu aktivieren. Bisher konnte mir aber keiner der befragten sagen in welcher form es eine oder in wie weit es eine gefahr darstellt.

Vieleicht kann mir ja hier jemand die frage beantworten und in der richtung weiter helfen.

Mystics
08.08.2002, 21:39
Aktiviere mal HTML und erstelle dann mal ein neues Thema oder eine Antwort in dem das vorkommt:

<!--

Dann siehst du einen Nachteil ;)

Mystics

Datex
08.08.2002, 21:51
Ja aber des is ja nur ein Nachteil. Wo ist des vermeintliche Sicherheitsrisiko bei der sache ??

Mystics
08.08.2002, 22:04
In dem Fall funktioniert auch jegliches javascript...also alert, location.href usw.....Leute können in einem Beitrag auf andere Seiten gelenkt werden, Popups können erscheinen usw....

Mystics

Datex
08.08.2002, 22:06
Dennoch sehe ich noch kein "wirkliches" Sicherheitsrisiko für's Board selbst.

Ein Sicherheitsrisiko wär z.B. wenn man somit sich mit einem HTML tag Admin rechte oder sonstiges beschaffen könnte.