Webspace & Webhosting Vergleich mit Verfügbarkeitstests und Kundenmeinungen
Cross-Site-Scripting: Javascript-Code in Bilder einbetten
03.11.2014, Cross-Site-Scripting: Javascript-Code in Bilder einbetten
Mittels eines Tricks lassen sich gültige GIF-Bilder erstellen, die Javascript-Code enthalten. Damit kann der Schutzmechanismus Content-Security-Policy ausgehebelt werden. Abhilfe schafft ein noch wenig verbreiteter HTTP-Header. (Firefox, Internet Explorer)
Channel: Security - Mehr zu diesem Thema