wahsaga: Referrer- SIcherheitslücke bei URLs mit "persönlichen" Daten?

Beitrag lesen

hi,

Es gibt doch best. Sites, die in der URL der personlaisierten SEite den USername und das verschlüsselte Passwort beinhalten (z.B. bei ebay).
Wenn ich jetzt ohne mich auszuloggen auf eine andere Site gehe, könnte doch der WEbmaster in seinen LOogfiles die Referrer-URL aufrufen und wäre unter meinem Namen eingeloggt, ohne mein Passwort zu kennen.

der referer wird nur beim klicken auf einen link übertragen; wenn du oben in der adresszeile einen neuen URL eintippst und so auf eine andere seite wechselst, dann besteht dieses "problem" also nicht.

bei links auf solchen seiten musst du hingegen aufpassen, z.b. wenn du auf einer ebay-seite ein vom verkäufer verlinktes bild anklickst.
in diesem falle wäre es dann z.b. ratsam, lediglich über das kontextmenü das linkziel zu kopieren und in einem neuen browserfenster oder -tab per c&p einzufügen und aufzurufen ...

gruss,
wahsaga