Geblockte XSS Anfrage

Seite 1 von 1 - Forum: Applications, Apps & Drivers auf overclockers.at

URL: https://www.overclockers.at/applications/geblockte_xss_anfrage_198952/page_1 - zur Vollversion wechseln!


zottel35 schrieb am 25.08.2008 um 21:48

Seit ein paar Tagen, wenn ich auf http://www.computerbase.de ein bischen rumsurfe werden bei mir per No-Script XSS Anfragen geblockt - soweit ich weiß ist das nicht unbedingt gefährlich - es können dadurch aber Tracking-Cookies auf den Rechner gelangen, die das Surf-Verhalten usw. analysieren!? Also wenn ich falsch liege - bitte korrigieren! :D

Höre jetz eigentlich das erste mal was davon - kennt sich da wer besser aus?

Firefox Fehler-Konsole:

click to enlarge

edit:

info: http://de.wikipedia.org/wiki/Cross-Site_Scripting


mat schrieb am 25.08.2008 um 21:57

Die schalten scheinbar einen Bigsize-Banner in einem iFrame oder so ähnlich, der versucht den aktuellen Link außerhalb des Frames als Referer mitzugeben. Dumm, aber harmlos.


zottel35 schrieb am 25.08.2008 um 22:01

Ah ok, dacht ich mir eh :D

No-Script ist da anscheinend etwas übereifrig - na lieber mehr als weniger blocken ^^


mat schrieb am 25.08.2008 um 22:02

Soetwas blockt sogar der IE. :p




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025