[TYPO3-UG Muenster] XSS in Typo3 ?

Martin Holtz typo3ng_2009 at martinholtz.de
Fri May 21 10:25:28 CEST 2010


Hallo Sascha,

Sicherheitsrelevante Dinge sollte man nicht zu weit tragen. Stell dir
vor, ich würde vor lauter Stolz jetzt einen Beispiel-Code hier posten...

Oder jemand fühlt sich motiviert, den Fehler herauszufinden, bevor die
Lücke gefixt ist.

Deshalb ist es besser bei solchen Dingen die Geduld zu bewahren und eben
nicht in der Öffentlichkeit darüber zu debattieren.

Und das solche Lücken nicht gefixt würden ist ja auch nicht der Fall.
Und für die meisten Lücken war ja ein Backend-Login nötig.

gruß,
martin
-- 
Martin Holtz - elemente websolutions http://www.elemente-websolutions.ms

http://wiki.typo3.org/Ts45min - TypoScript in "45" minutes
http://wiki.typo3.org/De:ts45min - (auch in Deutsch)


More information about the TYPO3-UG-Muenster mailing list