Om nah hoo pez nyeetz, bubble!
Same origin policy ...
Ist mir dann auch aufgefallen, mMn doof, dass das auch beim Lesen der location.href greift =/
Naja, in der URL könnten sich ja auch Parameter verstecken, die man sonst auslesen könnte ...
Nunja, ich bin davon ausgegangen, dass Carla keine Dateien auf den Server schieben darf, dadurch wäre diese Möglichkeit wohl ausgeschlossen, oder versteh ich grad was falsch?
Ja. MudGuard hat lediglich eine Begründung geliefert, warum die SOP auch das Auslesen von location.href verhindert.
Matthias