Struppi: CGI Skript mit Werte mittles js aufrufen

Beitrag lesen

es hätte ja sein können, dass es mit javascript möglich ist so etwas wie die POST methode von formularen zu 'simulieren' ohne ein ebendsolches zu verwenden, wenn man es im grunde nicht braucht.
wie sonst soll man 'versteckt' daten an das cgi-skript senden, ohne 'unnötig' ein element zu verwenden, welches man eigentlich nicht sein müsste?
ich meine logisch wäre es doch,oder?

Ergänzend noch zu wahsagas Posting.

Du kannst mit JS versteckt einen CGI Aufruf machen mit einem Image() Element. Nur was du oben so selbstverständlich erwartest bedeutet ein gewisses Sicherheitsrisikio für den Nutzer, da du ohne weiteres zutun und ohne das es der User merkt Daten übermitteln willst. Auch wenn mir keine Schwachstelle bekannt ist, die dies momnentan ausnützt, so spricht doch aus Datenrechtlicher Sicht etwas dagegen (auch wenn es nicht verboten ist, bereitet es doch ein ungutes Gefühl, dass du mich auf deiner Seite ausspionieren willst - warum?)

Allerdings ist es leider heutzutage eher so, das Marktforschung weit vor Datenschutz kommt und was aber vermutlich damit zu tun hat, das sich kaum jemand bewußt ist, was alles mit deinen Daten passieren kann, solange es nur Werbeanrufe sind oder Prospekte. Aber wir in Deutschland sollten was das sammeln von Daten angeht eigentlich etwas empfindlicher sein als wir es sich heute darstellt. Ich hätte nicht unter der Stasi Leben wollen.

Struppi.