Monday, 15. December 2003

Falsche URLs auch unter Mozilla


Der Webbrowser Mozilla zeigt manipulierte Links im Status-Bar nicht vollständig an. Ähnlich wie beim URL-Spoofing im Internet Explorer sorgt bei Mozilla nun die Zeichenkette "%00" dafür, dass nur der Teil eines Links (beispielsweise bei www.mozilla.org%00@www.heisec.de) bis zum "@"-Zeichen erscheint. Allerdings ist bei Mozilla nur die Voransicht in der unteren Status-Bar des Browser-Fensters betroffen, nicht aber die Anzeige in der Adress-Leiste bei Click auf den Link.

¬> heise

... Comment