Guido: Formulare / Upload

Zu Formulare und Upload findet man folgenden Satz:

Das Attribut value= in Verbindung mit <input type="file">, mit dem das Vorbelegen der Dateiauswahl möglich wäre, wird von moderneren Browsern aus Sicherheitsgründen nicht mehr unterstützt.

Was genau ist denn da das Sicherheitsproblem! Kann mir da jemand helfen?

Viele Grüße
G.Werner

  1. hi,

    Das Attribut value= in Verbindung mit <input type="file">, mit dem das Vorbelegen der Dateiauswahl möglich wäre, wird von moderneren Browsern aus Sicherheitsgründen nicht mehr unterstützt.

    Was genau ist denn da das Sicherheitsproblem! Kann mir da jemand helfen?

    du hast die datei c:\meine_geheimen_passwörter.txt auf deinem rechner, und ich ein (ggf. sogar unsichtbares) formular auf meiner seite, wo ich den value eines file-inputfeldes mit "c:\meine_geheimen_passwörter.txt" vorbelege, und dieses dann automatisch abschicke ... na, wo liegt jetzt wohl das problem?

    (zugegeben, ich muss pfad/dateiname wissen, was in diesem speziellen falle eher unwahrscheinlich ist. aber es gibt ja durchaus noch andere sensible dateien, die beispielsweise unter jedem windows-syste, per default am gleichen ort abgelegt sind.)

    gruß,
    wahsaga

    --
    "Look, that's why there's rules, understand? So that you _think_ before you break 'em."