Liomans Blog

42 ist die Antwort – aber wie lautet die Frage?


Artikelbild

Badische-Zeitung ist unsicher!

| 0 comments

Über die unsichere Kommentarfunktion der Badischen Zeitung lässt sich beliebiger HTML-Code einfügen.

Ein netter Service der Badischen, dass man seine Kommentare beliebig gestalten kann – doch da alle HTML-Tags erlaubt sind hat man weit mehr Möglichkeiten als reine Textgestaltung.

Zu den harmlosen Scherzen gehört die Übernahme von Kommentaren. Theoretisch ist es jedoch Möglich per Javascript alles was das Hackerherz begehrt nachzuladen. Der Nutzer hätte aber keine Möglichkeit dies zu erkennen, da der Urheber immer die vertrauenserweckende Zeitung aus Freiburg ist. Unverständlich warum diese Lücke nicht schon längst gecshlossen ist. DVaulont hat nach eigenen Angaben den Verlag schon vor einem halben Jahr darauf hingewiesen und als Reaktion kam einfach gar nichts. Umso konsequenter ist es, dass er die Lücke veröffentlicht hat. Hoffentlich wird sie möglichst bald geschlossen, denn so etwas ist schlicht fahrlässig!

Update: Das Problem scheint zumindest kurzfristig behoben zu sein. Warum nicht gleich so? Das zeigt, dass eine Lücke immer veröffentlicht werden muss bevor was passiert

flattr this!

Diesen Artikel weiterempfehlen:



Diese Artikel könnten dich auch interessieren:

Leave a Reply

Required fields are marked *.

*


This Blog will give regular Commentators DoFollow Status. Implemented from IT Blögg