14.07.2004, 18:39
naja, ich kann einfach ein script schreiben, dass dann folgendes macht:
auftag?php header("Location: http://80.190.243.221/login.php?do=logout"); ?zutag
wenn ich dieses php script bei image tag hier einlinke, was im moment erlaubt ist und auch nicht gesperrt werden kann (ich kann scripte auch script.jpg nennen, meinem apache ist das ega, wenn das verzeichnis stimmtl), dann würde jeder leser des beitrages sofort abgemeldet werden. da es so geht, kann man das ? auch direkt erlauben.
auftag?php header("Location: http://80.190.243.221/login.php?do=logout"); ?zutag
wenn ich dieses php script bei image tag hier einlinke, was im moment erlaubt ist und auch nicht gesperrt werden kann (ich kann scripte auch script.jpg nennen, meinem apache ist das ega, wenn das verzeichnis stimmtl), dann würde jeder leser des beitrages sofort abgemeldet werden. da es so geht, kann man das ? auch direkt erlauben.
:kopfwand: