viel spass beim testen.
http://secunia.com/multiple_browsers_frame_injection_vulnerability_test/
Mit 0.9 wurde der bug entfernt - jetzt ist er wieder drin. Einen workaround gibt es nicht

viel spass beim testen.
http://secunia.com/multiple_browsers_frame_injection_vulnerability_test/
Mit 0.9 wurde der bug entfernt - jetzt ist er wieder drin. Einen workaround gibt es nicht
das sehe ich anders:
ich will was bei ebay ersteigern und bin eingeloggt. Währenddessen surfe ich auf anderen websites um Preise rauszusuchen und zu vergleichen, auch kann so eine Attacke direkt über eine Verkäuferseite bei ebay hinterlegt sein, so dass man wenn man auf das gefakte frame klickt einen link zu ebay sieht.
Bumms, schon hat die Falle zugeschnappt.