Webspace & Webhosting Vergleich mit Verfügbarkeitstests und Kundenmeinungen

Cross-Site-Scripting: Javascript-Code in Bilder einbetten


03.11.2014, Cross-Site-Scripting: Javascript-Code in Bilder einbetten

Mittels eines Tricks lassen sich gültige GIF-Bilder erstellen, die Javascript-Code enthalten. Damit kann der Schutzmechanismus Content-Security-Policy ausgehebelt werden. Abhilfe schafft ein noch wenig verbreiteter HTTP-Header. (Firefox, Internet Explorer)

Channel: Security - Mehr zu diesem Thema