[JavaScript] Mit onsubmit im Formular Daten übertragen ?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    Original geschrieben von PHP-Desaster
    Klär mich auf.
    imho kannst du per js den wert eines password-feldes nicht auslesen. denk mal an mögliche sicherheitsrisiken.

    peter
    Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
    Meine Seite

    Kommentar


    • #17
      imho kannst du per js den wert eines password-feldes nicht auslesen. denk mal an mögliche sicherheitsrisiken.
      Code:
      <form action="?" method="post" onsubmit="alert(document.getElementById('foo').value);return false;">
          <input type="password" id="foo" />
          <input type="submit" />
      </form>
      Ich erhalte immer meine Eingabe. Du kannst den type auch einfach auf input ändern, dann siehst du die Eingabe im Klartext! Ein Password-Feld ist also wirklich nur dazu da, das niemand am Monitor deine Eingabe sieht, aber kein Schutz durch den Browser vor Passwortklau. Genau darum ist XSS ja auch so gefährlich.

      Kommentar


      • #18
        also jetzt bin ich platt! da könnten ja schöne sachen passieren, wenn man fremdcode einbindet.

        @phpMorpheus2
        also geht das dann doch über ajax.

        peter
        Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
        Meine Seite

        Kommentar


        • #19
          also jetzt bin ich platt! da könnten ja schöne sachen passieren, wenn man fremdcode einbindet.
          Dann husch husch zurück an die Arbeit und nochmal alle Projekte auf mögliche XSS-Angriffe überprüfen ^^

          Kommentar

          Lädt...
          X