Javascript abschalten!

Screenshot

28.05.2008, 19.59 Uhr.

Ich sag’s ja: Javascript sollte per default ausgestellt sein. Ausgestellt, hört ihr? Nicht erlaubt, verboten, gar nicht möglich, wehe, wenn doch! Heise Security hat einen wunderbaren Artikel samt Demo publiziert: „Passwortklau für Dummies … oder warum Cross Site Scripting wirklich ein Problem ist.“ [Vgl. auch heise.de: „Cross Site Scripting vereint Schäuble und Die Linke“.]

Demo Login

Gib Dein Passwort ein, DAU!

Username:
Passwort: