Cheatah: DRINGEND: Gibt es JavaScript-Sicherheitsprobleme?

Beitrag lesen

Hi,

Aber sind das nicht Sicherheitslücken in den Browsern?
Inwieweit  gibt es wirklich noch gefährliche JavaScripte ?

noch gefählichER oder was ??? - reicht das nicht - wenn in der Datei die PIN-Nummer vom Konto steht (oder so was)

da sehe ich keine Gefahr. Selbst wenn wir mal davon ausgehen, daß die Position einer solchen Datei bekannt ist (was sowohl unwahrscheinlich als auch zwingend notwendig ist), muß der Browser die Datei noch übertragen. Dazu gibt es AFAIK nur eine einzige Möglichkeit (neben manueller Eingabe der Daten): <input type=file>. Die Browser erlauben es aber nicht, diesem Feld einen Defaultvalue zu übergeben oder mit JavaScript später einen Wert zuzuweisen, dies muß _immer_ durch den Benutzer geschehen.

Wenn Du allerdings eine funktionierende Lösung kennst, z.B. den Inhalt meiner c:\autoexec.bat ohne mein Wissen oder wenigstens ohne daß ich es bei normal trägem Surfverhalten verhindern kann auszulesen, dann poste sie bitte!

Cheatah