möchte ich einmal die Sicherheit von Ebay hinterfragen.
Ebay bietet bei Auktionen den Verkäufern die Möglichkeit HTML Code zu verwenden, dieser HTML Code ist zum Glück etwas eingeschränkt, sodaß man folgende HTML Codes nicht verwenden kann:
Zitat
Ihr Angebot darf weder JavaScript (".cookie", "cookie(", "replace(", "open(", "eval(", IFRAME, META, oder includes) noch Cookies enthalten.
dies schützt natürlich davor das z.B. der Cookie und somit die Logindaten der Besucher mit Javascript ausgelesen werden... trotzdem schaffen es einige Popups etc. zu starten. - nächstes mal, wenn ich sowas sehe poste ich hier den Code...
was die leider noch nicht geplant haben ist Code wie <!-- zu verbieten, damit kann man z.B. den Hauptteil vom Ebay HTML Code auskommentieren und ihn durch eigenen ersetzen... und Object Tags etc. sind ja anscheinend erlaubt... - weiter führe ich das jetzt nicht aus.
welche Sachen fallen Euch noch zum Thema Ebay Sicherheit auf? Falls ihr auf Seiten stosst, die Popups, JS oder andere Mauscursor oder ähnl. haben bitte posten! __________ Gruß Lukas
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
in Bezug auf dieses Thread: HTML Code bringt Internet Explorer 6 zum Absturz sowie diesen Bericht Viren in eBay-Auktionen
möchte ich einmal die Sicherheit von Ebay hinterfragen.
Ebay bietet bei Auktionen den Verkäufern die Möglichkeit HTML Code zu verwenden, dieser HTML Code ist zum Glück etwas eingeschränkt, sodaß man folgende HTML Codes nicht verwenden kann:
Zitat
dies schützt natürlich davor das z.B. der Cookie und somit die Logindaten der Besucher mit Javascript ausgelesen werden... trotzdem schaffen es einige Popups etc. zu starten. - nächstes mal, wenn ich sowas sehe poste ich hier den Code...
was die leider noch nicht geplant haben ist Code wie <!-- zu verbieten, damit kann man z.B. den Hauptteil vom Ebay HTML Code auskommentieren und ihn durch eigenen ersetzen... und Object Tags etc. sind ja anscheinend erlaubt... - weiter führe ich das jetzt nicht aus.
welche Sachen fallen Euch noch zum Thema Ebay Sicherheit auf?
Falls ihr auf Seiten stosst, die Popups, JS oder andere Mauscursor oder ähnl. haben bitte posten!
__________
Gruß Lukas