RomanS: Javascript über URL mitgeben.

Beitrag lesen

Hallo selfhtml forum,

Wir verwenden ein einfaches Internes System das in der immer selben Struktur link/user/passwort anzeigt, jeweils aber auf andere CMS Systeme linkt.

Ich suche jetzt nach einer Möglichkeit den Benutzernamen & Passwort jeweils mit zu übergeben. Ich bilde mir ein mal einen "Facebook Wurm" gesehen zu haben, der sich einfach an URLs gehängt hat. Keine Ahnung ob dieser explizit eine Schwachstelle verwendet hat.

Als meine Frage, ist etwas dergleichen möglich:
domain.tld?key=value#javascript:alert('yay')
?

Vielen dank im vorraus!

PS: Google phrasen / stichwörter sind auch erwünscht, ich fand leider nichts was darauf hinwiess ob es möglich ist oder nicht.