Thomas Luethi: Update für Internet Explorer schließt drei Sicherheitslücken

Beitrag lesen

Hallo,

Weiß eigentlich jemand, ob Mozilla vorhat, den Support von @-URLs ebenfalls einzustellen? Oder Opera?

Opera warnt seit jeher bei @-URLs den Benutzer und fragt,
ob man wirklich auf diese Seite gehen wolle.
Das ist IMHO ein ausreichender Schutz.

Was die Entwickler von Mozilla und Opera planen,
weiss ich leider nicht.

Gruesse,

Thomas
  der sich freut, dass den - gemaess HTTP "illegalen" - @-URLs
  jetzt von MS IE der Garaus gemacht wird...

Zum Testen:
http://user:pass@www.example.com/
http://www.microsoft.com%01@www.heisec.de
(hier nicht verlinkbar;-)