Mathias Schäfer (molily): Kein Wurm in SELFHTML

Beitrag lesen

Peter,

Dann hat InfoRSS wohl eine große Sicherheitslücke, offenbar fehltinterpretiert er HTML-Code anstatt ihn als Quelltext darzustellen und interpretiert auch den Script-Code darin. Du kannst aber mal den Atom-Feed abonnieren, in Atom ist im Gegensatz zu RSS festgelegt, wie mit dem Content umgegangen wird. Unsere Feeds sind, soweit ich das beurteilen kann, in dieser Hinsicht jedenfalls fehlerfrei und ein nicht gänzlich verdrehter Feedreader sollte den Quelltext auch als solchen darstellen und nicht das Script ausführen.