Autor Beitrag
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Do 08.02.07 19:28 
Hi,

mir ist grad aufgefallen, dass die Forensoftware jegliche Eingaben, die wie eine URI aussehen als Link darstellt UND dabei die Protokoll-Kennung abschneided ...

Ist zwar nix schlimmes, aber könnte ggf. zum Ausnutzen von Sicherheitslücken in Thirdparty-Software wie IRC-Anwendungen genutzt werden, die auf irc://Links bestimmter Protokolle reagieren ...

Ggf. sollte man hier lieber White-Listen, als bestimmte Protokolle zu Blacklisten.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
Christian S.
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 20451
Erhaltene Danke: 2264

Win 10
C# (VS 2019)
BeitragVerfasst: Do 08.02.07 19:37 
Jupp, sollte man bei Gelegenheit ändern. Danke!

_________________
Zwei Worte werden Dir im Leben viele Türen öffnen - "ziehen" und "drücken".