Sven Rautenberg: cross-site scripting: fremdes Formular ausfüllen

Beitrag lesen

Moin!

Ich will ein Formular auf einer fremden Website (abweichende Domain) vor-ausfüllen und dann dort weiter arbeiten (abschicken usw.).

Die Frage ist doch, für wen das alles funktionieren soll?

Gibt es eine Alternative? [...] die Sicherheitseinstellungen (IE oder FF) ganz brutal herunter setzen (grusel)...

Mit Opera wäre vermutlich ein speziell auf die Site ausgerichtetes Javascript denkbar, für Firefox wird's vermutlich ein Bookmarklet oder (wenn man es ganz edel haben will) ein Plugin tun.

Ansonsten besteht natürlich immer die Möglichkeit, serverseitig einen Client nachzubilden, der die Session nachempfindet. Dann brauchts auch kein Javascript mehr zum Vorausfüllen, das macht dann das Skript direkt.

- Sven Rautenberg

--
"Love your nation - respect the others."