Cheatah: Link mit eingebautem Passwort/Username

Beitrag lesen

Hi,

Naja, ganz so dramatisch sollte es nicht sein.

in der Tat, bisher ist so etwas zumindest noch nicht bis zur Presse vorgedrungen (oder ich habe es nicht mitgekriegt). Es ist der worst case - aber er ist alles andere als ausgeschlossen, im Gegenteil. Die meisten Fehler werden allerdings in der Tat auf Clientseite stattfinden, nämlich bei der Sorte, die nicht unter die Kategorie "Browser" fällt; beispielsweise die Bots "kleinerer" Suchmaschinen.

Gerade diese stellen dann aber auch die größte Gefahr dar, wenn sie nämlich die defekte URL unverändert durch's Netz jagen.

Das schlimmste Szenario, was in der letzten dieser Diskussionen skizziert wurde, war, dass die Zugangsdaten im Referrer auftauchen können (bei manchen Browserversionen). _Das_ ist allerdings schlimm, denn damit ist der Zugangsschutz praktisch ausgehebelt.

Japp. Dann kann es auch gleich ein JavaScript-"Schutz" sein ;-)

Cheatah

--
X-Will-Answer-Email: No