1
Als ich grad mal testen wollte, ob hier data:...- URLs akzeptiert sind, hab ich gemerkt, dass auch Javascript- URLs gehen: [url=javascript:alert('Test')]test
Ist das nicht ein Sicherheitsrisiko? Immerhin kann man damit ja auch den Cookie einlesen und damit an die Accounts von fremden Usern kommen, oder?
Und noch ein Problem mit Opera:
Die Textboxen für die Suche und für den Titel sind irgendwie zu lang: [url=data:image/png;base64,geloescht]Screenshot (Data- URL ;))
Edit: Data- URL beseitigt...
Ist das nicht ein Sicherheitsrisiko? Immerhin kann man damit ja auch den Cookie einlesen und damit an die Accounts von fremden Usern kommen, oder?
Und noch ein Problem mit Opera:
Die Textboxen für die Suche und für den Titel sind irgendwie zu lang: [url=data:image/png;base64,geloescht]Screenshot (Data- URL ;))
Edit: Data- URL beseitigt...