Mathias Brodala: Fremdes Stylesheet Sicherheitsrisiko ?

Beitrag lesen

Hallo Heiko.

Frage : Ich würde es Usern einer php-generierten Seite gerne erlauben, ihr eigenes Stylesheet einzubinden, indem sie einen Link dazu angeben, also z.b die Seite aufrufen mit

http://www.example.org/seite.php?style="www.example.com/userstylesheet.css"

Spricht da irgendetwas dagegen, dh kann man mit so einem Feature irgendwelchen Unsinn anstellen, außer die Anzeige so zu verballhornen, daß man nix mehr lesen kann (das wär nicht mein Problem)?

Wenn du die Interpretation des Stylesheets alleinig dem Client überlässt, musst du dir hier keine Gedanken machen.

Einen schönen Samstag noch.

Gruß, Mathias

--
ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
debian/rules