...siehe zum Beispiel hier: http://www.nickles.de/forum/windows-7/2011/windows-7-64bit-desktopsymbole-im-eimer-538770529.html - wer sich die Bild-URL anschaut, erkennt, dass alle Slashes durch HTML-Entities maskiert wurden. Das hat der User ganz bestimmt nicht mutwillig per Hand gemacht.
Wenn man eine Bild-URL auf 250kb.de setzt, erscheint nur ein Link. Den kann man zwar anklicken und dann doch noch das Bild sehen, aber warum wird die URL nicht direkt umgesetzt?
Ich plädiere dafür, den HTML-Tag <img src=...> wieder zu legalisieren. Warum wurde der überhaupt je verbannt? Wenigstens hat der all die Jahre immer funktioniert.
CU
Olaf
Kritik und Fragen an Nickles 2.687 Themen, 22.733 Beiträge
Ist definitiv ein Problem aber html Tags sollten dafür nicht verwendet werden. Das würde hier auf Nickles eine perfekte XSS Lücke bringen, die auch noch total offensichtlich und ziemlich idiotensicher ist. Bei vielen Browsern würde schon ein
reichen soweit ich weiß.
BB-Codes wären eine Alternative, die sind auch recht einfach einzubauen. 100% sicher sind aber auch die nicht.
Grüße
Jan