Robert Bienert: SICHERHET: Code am Ende eines Bildes

Beitrag lesen

Moin!

Hat von Euch schon mal jemand Code (HTML oder JavaScript, ...) an das Ende eines Bildes gehängt, und das dann mit dem Browser anzeigen lassen?

Wie verhalten sich die unterschiedlichen Browser da?

Meine Testserie unter Mac OS X Tiger lieferten folgende Ergebnisse:

PNG-Datei mit enthaltenem HTML-Code:
   • Camino 1.6int zeigt das Bild, aber keinen Code an
   • Safari 3.1.1 zeigt das Bild, aber keinen Code an
   • Firefox 2.0.0.14 zeigt das Bild erst nach dem Neuladen an, aber keinen Code
   • Internet Explorer 5.2.3 zeigt das Bild, aber keinen Code an

PNG-Bild mit enthaltenem JavaScript-Code:
   • Alle vier zeigen das Bild sofort an, führen aber keinen Script-Code aus
   • (Das Bild lässt sich sogar mit der Bildvorschau problemlos öffnen

JPEG-Datei mit enthaltenem JavaScript-Code:
   • Ebenfalls kein Ausführen des Codes, sondern nur Darstellung des Bildes.

HTH und ein schönes Wochenende,
Robert