wahsaga: Permission Denied

Beitrag lesen

hi,

aha, man koennte dort Javascript-Variablen aendern und dann waeren alle boese und ueberrascht.
Unnoetig zu sagen, dass das Argument seicht ist, oder?

vor allem falsch, sowas zu behaupten, würde ich sagen.

Ich habe Phishing dank an mich ergangener Phishing-Versuche ein wenig untersucht. Javascript spielt da aber keine Rolle, stattdessen werden Websites "1:1" nachgebaut. Typischerweise mit anderer Startadresse.

ja sicher, wenn man dem nutzer vorgaukeln kann, sich auf der originalseite zu befinden, die aber trotzdem eine eigene ist, fällt das abfangen der eingaben ja gleich viel leichter, und wird unabhängiger von den unterschiedlichen javascript-fähigkeiten der browser.

Noe, ich bin nicht zufrieden.   ;-)

mit dir selbst musst du selber klarzukommen lernen.

gruß,
wahsaga

--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."