@ cisi&tomazu

http://www.html.de/tutorials/13187-test-beispiel-fuer-cisi-tomazu.html#post115092

War ne kleine Demonstration… wie wäre es wenn wir das ganze von einem von außen machen lassen der die Seite ganz flach legt… nein… kümmert euch um das Problem!

push me up

was genau willst Du mit dem Beispiel zeigen?

Gruss,
Thomas

Das das Forum verwundbar ist, wie ich BODY ausgeblendet habe kann jemand mit bisschen mehr Aufwand (einer for-Schleife) alle Kindelemente im Body löschen und z.B. eine Phishingseite daraus machen.

mit welchem Browser testest Du das?

Wenn ich:

http://www.html.de/tutorials/13187-test-beispiel-fuer-cisi-tomazu.html#post115092

aufrufe, erscheint ganz normal die html.de-Seite mit folgender Meldung:

Ungültige Angabe: Thema
Wenn Sie einem normalen, gültigen Link im Forum gefolgt sind, wenden Sie sich bitte an den Webmaster.

Gruss,
Thomas

ja dann ist das thema wohl schon wieder gelöscht.
Im grunde genommen geht es darum, dass man im Tutorial Forum HTML-Code benutzen kann, was einem ermöglicht mit JavaScript die Seite zu „löschen“ und anderen vielleicht illegalen Inhalt raufzuschreiben.

http://sau.******.net/21098

Leere Seite und oben steht die URL^^

ja heiland nochmal, f r u b a r könnt ihr aber langsam mal wieder entsperren…

Nils aka XraYSoLo

Und könntet ihr bei der Gelegenheit auch mal da schauen?:
http://www.html.de/moderatoren/13614-fuer-cisi-und-tomazu-zur-weiterleitung-die-admins.html

push me up