PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Neuer IE-Patch - kein GET mehr möglich


NanoCyte
05.03.2004, 23:05:12
jup, das topic sagts schon. habs grad eben so erfahren, dass der neue Patch das ganze cutten soll.

http://www.mhs.ch/mhsservices/patch.shtml

wieder mal nen umbruch-versuch von Microsoft, euch dürft wohl allen klar sein, was los ist, wenn GET vom IE nicht mehr unterstützt wird! enthalte mich da weiterem kommentar ...

meikel
06.03.2004, 01:12:20
Original geschrieben von NanoCyte
jup, das topic sagts schon. habs grad eben so erfahren, dass der neue Patch das ganze cutten soll.

http://www.mhs.ch/mhsservices/patch.shtml
Nu mach ma keine Wellen. Dort steht, um was es sich tatsächlich handelt:
"Microsoft hat für den Internet Explorer einen Sicherheits-Patch veröffentlicht, welcher das Verwenden von Benutzernamen und Passwort mittels URL nicht mehr möglich macht."

Es geht also um sowas:
http://username:passwort@hostname:port/path/filename#fragment?query
Ehrlich: wer ist schon so blöde und hinterlegt im HTML Quelltext die Logindaten?

Lustig ist allerdings dabei, daß die janzen Dom@ins nicht mehr funktionieren, auf die einige so janz stolz waren... <ggg>

bazubi
06.03.2004, 09:22:53
Tatsächlich ist das schon recht doof. Wenn Du z.B. deinen Kunden Links zu Projektvorschauen schickst konnte man vorher das PWD immer einbauen. Was einen Fehler (Kunde vertippt sich, kommt nicht klar damit) ausschaltete ohne ein allzugroßes Risiko darzustellen. Das geht halt jetzt leider nicht mehr - also zumindest wenn der Kunde IE nutzt.

NanoCyte
06.03.2004, 10:48:42
@meikel: nene, ich hab das schon so mitbekommen, dass keine GET-Sachen mehr übergeben werden können, habs bei einem neuen projekt jetzt von mir von einem anderen admin erfahren, dass seine sid(die in der url steht) nicht übergeben wird...

Jacki
06.03.2004, 16:07:35
Typisch Microsoft. Machen wir unsere Produkte sicherer, aber werden sie das wirklich, ist nur unpraktisch.

c4
06.03.2004, 16:14:53
Original geschrieben von NanoCyte
...habs bei einem neuen projekt jetzt von mir von einem anderen admin erfahren, dass seine sid(die in der url steht) nicht übergeben wird... Klasse. Sowas nennt sich also Administrator...

meikel
06.03.2004, 19:49:09
Original geschrieben von NanoCyte
@meikel: nene, ich hab das schon so mitbekommen, dass keine GET-Sachen mehr übergeben werden können,
Quatsch. Es geht um das @ im Link.

habs bei einem neuen projekt jetzt von mir von einem anderen admin erfahren, dass seine sid(die in der url steht) nicht übergeben wird...
Lustig, was sich so alles Admin nennt.

Jacki
06.03.2004, 20:12:35
sogar ich bin admin, auf meinem Rechner.

meikel
06.03.2004, 22:45:12
Original geschrieben von Jacki
sogar ich bin admin, auf meinem Rechner.
Damit wird der Begriff Admin zum Euphemismus.

NanoCyte
09.03.2004, 16:41:13
dann hat der admin wohl wahnvorstellungen...
find das nämlich auch etwas seltsam, dass so etwas wichtiges net mehr gehen soll. das mit dem größtenteils für ftp-login gebrauchten url-string versteh ich ja noch...

|Coding
12.03.2004, 17:42:04
...

warum sollte man die GET-variablenübergabe blocken?? welchen sinn hätte dies? nun ja, admin hin oder her, vielleicht sollte sich dein freund erst mal besser informieren bevor er sowas sagt... "schas ne weiße!!"

der patch fixed nur die sache mit den @'s in der url, aber das haben die anderen ja bereits mehrfach gesagt...