URL aanpassen binnen hostname..

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

- Ariën  -
Beheerder

- Ariën -

01/06/2011 14:17:29
Quote Anchor link
Dit topic start ik puur vanuit oogpunt om op veiligheid te letten en om er wat van te leren.

Ik las op http://www.xs4all.nl/nieuws/bericht.php?taal=nl&id=1128&msect=nieuws dat het mogelijk is om met HTML5 url's in de URL-balk binnen een zelfde hostname te manipuleren.

Kan iemand vertellen hoe zulke technieken ongeveer in zijn werk gaan? Of uitleg kan geven hoe dit heet?
 
PHP hulp

PHP hulp

21/11/2024 23:42:35
 
Pieter van Linschoten

Pieter van Linschoten

01/06/2011 14:24:25
Quote Anchor link
Volgens mij kan je alleen het gedeelte achter een # aanpassen. Ik vertrouw erop dat elke zichzelf respecterende browser deze functionaliteit niet ondersteund.

Let wel: Misschien dat XS4ALL het op deze boeg gooit, om de klanten een gecompliceerd technische verhaal te besparen.

http://spoiledmilk.dk/blog/html5-changing-the-browser-url-without-refreshing-page

Wellicht dat deze techniek alleen voor het zelfde domein gebruikt kunnen worden.

www.xs4all.nl/~website/ is dus gevoelig, en iemand kan heel eenvoudig klantgegevens achterhalen, als iemand een kopietje + url in adresbalk van http://www.xs4all.nl/klant/mijnxs4all.php zet.
Gewijzigd op 01/06/2011 14:42:04 door Pieter van Linschoten
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.