Door
Erik Rijk
op 30-11-2005 12:15
gewijzigd op 30-11-2005 13:53
5 views
Bas is zo aardig geweest html toe te staan in "sommige" input veldjes.
niet zo'n slim idee.
Als mensen nog meer fouten ontdekken kunnen ze die in dit topic posten zodat Bas straks gelijk weet wat hij moet verbeteren.
Mitch had een img plaatje d.m.v een lek een onload attribuut gegeven met een javascriptje naar zijn php pagina die de document.cookie logde van iedereen die erop kwam. Smerig hè?
whaha vint eigelijk wel mooi bedacht.. Zolang je dr maar geen misbruik van gaat maken..
die "bugs".. Tis een beetje jammer, dat als iedereen een alert in zn naam zou zette dat alert box aangeropen word, dat is nogal irritant.. Maargoed ik denk nie dat hier van die kinderachtige gasten bij zitten..
Pfoe ik merkte het! ;-)
Dikke zooi opeens...
Als je er nou een redirect iets in zit naar de hoofdpagina? Werkt dat ook?
(Ik ga het in ieder geval niet proberen O:-D)
indd Stefan.
Bas zal als een van de beste weten dat dit grote gevolgen kan hebben als een kwaadwillige gebruiker hier mee gaat spelen,
hij is al vaak genoeg online geweest maar doet niks.
ik heb hem een pb gestuurd
ik heb dit topic gemaakt en hij laat niks van zich horen.
Het is misschien mijn probleem niet maar ik weet zeker dat de gemiddelde webmaster zoiets gelijk zou beveiligen.