angemeldet. Jetzt wird jeder der auf meine Seite geht auf www.worldofminecraft.eu weitergeleitet. Und löschen kann ich das auch nicht, weil ich auch immer weitergeleitet werde sobald ich auf löschen klicke. Was kann ich da tun?
das darf nicht war sein. Was für eine Sicherheitslücke.
Wenigstens funktioniert das XSS nicht mit PHP. Ich werde das mal weiterleiten.
Zum löschen kannst du einfach erstmal javascript deaktivieren. Wenn du mir sagst, welchen Browser du verwendest, kann ich dir auch sagen, wie das funktioniert. ______________ mfg
o-4-n
Es handelt sich um einen Nutzer! Nicht um einen Thread.
Hier mal ein Screenshot:
http://h11.abload.de/img/unbenannttbkws.png
Komischerweise wird man jetzt auch nicht mehr weitergeleitet wenn man auf meine Seite geht, aber wenn ich auf den Löschen Knopf drücke komme ich immer sofort auf worldofminecraft.eu.
EDIT: Naja was heißt komischerweise, ich hab ihm alle rechte entzogen. Daher wird niemand mehr weitergeleitet. Wenn ich ihm die Rechte nicht wegnehme, dann wird man sofort weitergeleitet wenn man auf meine Seite geht. Sogar wenn man nichtmal im Forum ist sondern auf der Home Seite oder so!
EDIT: Ich könnte auch nen Video von machen ^^
Zuletzt bearbeitet von jas-minecraft am 23.07.2012, 14:53, insgesamt 2-mal bearbeitet
Einen Vorschlag hätte ich:
Ein Greasemonkey-Skript erstellen, das, sobald die Seite zum Löschen des Nutzers aufgerufen wird, die entsprechende Zeile entfernt, so dass man trotz Aktiviertem JS nicht mehr weitergeleitet wird.
Ich habe es jetzt nicht getestet, aber theoretisch sollte das script nur beim parsen ausgeführt werden. Wenn du also JS deaktivierst und sobald du die Seite zum löschen aufgerufen hast, wieder aktivierst, sollte es klappen. ______________ mfg
o-4-n
Dann vielen Dank für die Rückmeldung und vielen Dank an o-4-n fürs Helfen!
Und ich hoffe mal, dass die Lücke so schnell, wie möglich, geschlossen wird.
Cookies sind kleine Textinformation, die wir oder Partner von uns über deinen Browser lokal bei dir speichern.
Du kannst jederzeit die Nutzung von Cookies über die Einstellung deines Browsers verhindern.
Wir nutzen folgende, mit der DSGVO konforme Cookies:
- Essentielle Cookies: Sind unbedingt notwendig damit die Website voll funktionsfähig ist.
- Optionale Cookies: Sind optional und helfen uns die Website zu verbessern, z.B. indem sie das Nutzungsverhalten auf der Website analysieren, ohne dabei dich persönlich zu identifizieren.
Mehr Informationen findest du in unser Datenschutzerklärung.