Antje Hofmann: Sicherheitsloch in Netscape 4.5?

Hallo

beim Durchsehen der document.referrer ist mir heute folgendes aufgefallen:

mailbox:/C/Programme/Netscape/Users/XYZ/mail/Inbox?id=1234A5B6.78C9DEF0@XYZ.de

vor längerem auch: bookmark

immer beim NS 4.5

Ich halte es eigentlich für sehr bedenklich, daß der Browser diese Informationen auslesen läßt.

Antje

  1. Hi,

    beim Durchsehen der document.referrer ist mir heute folgendes aufgefallen:

    mailbox:/C/Programme/Netscape/Users/XYZ/mail/Inbox?id=1234A5B6.78C9DEF0@XYZ.de

    vor längerem auch: bookmark

    immer beim NS 4.5

    Ich halte es eigentlich für sehr bedenklich, daß der Browser diese Informationen auslesen läßt.

    es ist höchstens bedenklich, daß ein Browser diese Daten _übermittelt_. Dies ist aber schon seit langer Zeit der Fall und soweit ich das beurteilen kann nicht Netscape-spezifisch. Besonders bedenklich finde ich das auch nicht, aber darüber kann man natürlich streiten. Zumindest "bookmark" sagt so ziemlich gar nichts aus; da ist die Anforderung der favicon.ico im Serverlog schon bedenklicher (MSIE 5, sagt einem ziemlich genau, wer welche Seiten gebookmarkt hat).

    Cheatah

    1. hye cheatah

      da ist die Anforderung der favicon.ico im Serverlog schon bedenklicher (MSIE 5, sagt einem ziemlich genau, wer welche Seiten gebookmarkt hat).

      kannst du mir sagen was es mit dem favicon.ico auf sich hat? in meiner zugriffsstatistik werden nämlich zugriffe darauf verzeichnet unter den nicht gefundenen sites

      cu

      1. Hi,

        da ist die Anforderung der favicon.ico im Serverlog schon bedenklicher (MSIE 5, sagt einem ziemlich genau, wer welche Seiten gebookmarkt hat).

        kannst du mir sagen was es mit dem favicon.ico auf sich hat? in meiner zugriffsstatistik werden nämlich zugriffe darauf verzeichnet unter den nicht gefundenen sites

        wenn der Benutzer eines MSIE 5 mit diesem einen Bookmark auf Deine Site setzt ("sie zu den Favoriten hinzufügt" *g*), versucht dieser ein Icon herunterzuladen, das neben dem Bookmark angezeigt wird. Wird nicht im Dateiheader eine bestimmte Icon-Datei angegeben, sucht der Browser zunächst im aktuellen Verzeichnis, anschließend im Root-Verzeichnis des Servers nach der Datei favicon.ico. Ist eine Datei angegeben, sucht er natürlich nach dieser ;-)

        Du kannst eine einfache .bmp-Datei in favicon.ico umbenennen und auf Deinen Server setzen, das reicht vollkommen aus. Ansonsten kannst Du Dir auch einen "Win32-Icon"-Editor besorgen. Meines Wissens wird ein 16*16-Icon mit 16 Farben und ein 32*32-Icon mit 256 Farben unterstützt (in der selben Datei), die große Grafik wird z.B. im Windows-Startmenu angezeigt.

        Ich suche noch jemanden, der mir ein gutes Icon erstellt ;-)

        Cheatah