[Änderung, 30] AutoLinks bei unbekannten Protokollen
spacer
Autor Nachricht
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starhalf offtopic starofftopic star
Beiträge: 8605
Erhaltene Danke: 143

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Do 08.02.07 18:28 
Art: Änderung
Tracking-ID: 30
Hi,

mir ist grad aufgefallen, dass die Forensoftware jegliche Eingaben, die wie eine URI aussehen als Link darstellt UND dabei die Protokoll-Kennung abschneided ...

Ist zwar nix schlimmes, aber könnte ggf. zum Ausnutzen von Sicherheitslücken in Thirdparty-Software wie IRC-Anwendungen genutzt werden, die auf irc://Links bestimmter Protokolle reagieren ...

Ggf. sollte man hier lieber White-Listen, als bestimmte Protokolle zu Blacklisten.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
 
Antworten mit Zitat Beitrag melden
Private Nachricht sendenPosting in privater Nachricht zitieren
Werbung ausblenden? Dann registriere Dich kostenlos. Weitere Gründe für eine Registrierung.


Werbung ausblenden? Dann registriere Dich kostenlos. Weitere Gründe für eine Registrierung.
Christian S.
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starhalf offtopic starofftopic star
Chefentwickler
Beiträge: 18389
Erhaltene Danke: 581

Win 7
C# (VS 2010)
BeitragVerfasst: Do 08.02.07 18:37 
Jupp, sollte man bei Gelegenheit ändern. Danke!

_________________
Physics is a bitch.
 
Antworten mit Zitat Beitrag melden
Private Nachricht sendenPosting in privater Nachricht zitieren
home home