URL aanpassen binnen hostname..
Dit topic start ik puur vanuit oogpunt om op veiligheid te letten en om er wat van te leren.
Ik las op http://www.xs4all.nl/nieuws/bericht.php?taal=nl&id=1128&msect=nieuws dat het mogelijk is om met HTML5 url's in de URL-balk binnen een zelfde hostname te manipuleren.
Kan iemand vertellen hoe zulke technieken ongeveer in zijn werk gaan? Of uitleg kan geven hoe dit heet?
Ik las op http://www.xs4all.nl/nieuws/bericht.php?taal=nl&id=1128&msect=nieuws dat het mogelijk is om met HTML5 url's in de URL-balk binnen een zelfde hostname te manipuleren.
Kan iemand vertellen hoe zulke technieken ongeveer in zijn werk gaan? Of uitleg kan geven hoe dit heet?
PHP hulp
21/11/2024 23:42:35Pieter van Linschoten
01/06/2011 14:24:25Volgens mij kan je alleen het gedeelte achter een # aanpassen. Ik vertrouw erop dat elke zichzelf respecterende browser deze functionaliteit niet ondersteund.
Let wel: Misschien dat XS4ALL het op deze boeg gooit, om de klanten een gecompliceerd technische verhaal te besparen.
http://spoiledmilk.dk/blog/html5-changing-the-browser-url-without-refreshing-page
Wellicht dat deze techniek alleen voor het zelfde domein gebruikt kunnen worden.
www.xs4all.nl/~website/ is dus gevoelig, en iemand kan heel eenvoudig klantgegevens achterhalen, als iemand een kopietje + url in adresbalk van http://www.xs4all.nl/klant/mijnxs4all.php zet.
http://spoiledmilk.dk/blog/html5-changing-the-browser-url-without-refreshing-page
Wellicht dat deze techniek alleen voor het zelfde domein gebruikt kunnen worden.
www.xs4all.nl/~website/ is dus gevoelig, en iemand kan heel eenvoudig klantgegevens achterhalen, als iemand een kopietje + url in adresbalk van http://www.xs4all.nl/klant/mijnxs4all.php zet.
Gewijzigd op 01/06/2011 14:42:04 door Pieter van Linschoten