WinFuture-Forum.de: JS XSS im FF 3.X/4 - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
Seite 1 von 1

JS XSS im FF 3.X/4


#1 Mitglied ist offline   schumi0815 

  • Gruppe: aktive Mitglieder
  • Beiträge: 482
  • Beigetreten: 20. Juli 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:München

geschrieben 22. März 2011 - 11:25

Hallo zusammen,

ich bin gerade dabei das Webinterface unseres Zeiterfassungssystems um einige Funktionen zu erweitern die der Hersteller nicht bietet. Bisher musste ich den php code nach jedem update des herstellers neu einspielen (wird mit zend optimizer "geschützt") was doch sehr mühselig ist. daher habe ich mir gedacht ich packe alle erweiterungen in eine sidebar die zusammen mit dem webinterface in einem frameset eingebettet ist.
es funktioniert soweit auch alles ganz gut, allerdings muss ich, um die JScripte zum laufen zu bekommen im FF den Wert signed.applets.codebase_principal_support auf true setzten. die funktionen die die config notwendig machen sind:
netscape.security.PrivilegeManager.enablePrivilege(
	"UniversalBrowserRead");
	netscape.security.PrivilegeManager.enablePriv
ilege(
	"UniversalBrowserWrite");

das ist für mich jetzt ganz ok, allerdings wäre es mir lieber wenn ich die betroffene seite/domain/server zu soetwas wie den "vertrauenswürdigen seiten" des IE hinzufügen könnte. somit wäre diese sicherheitslücke nur nach intern zu einem server geöffnet und nicht ins internet. Eine Lösung per JS wäre auch ok.
Falls ich hier im falschen forum bin bitte weiterschieben (evtl Software -> FF)

Danke für eure Hilfe.
0

Anzeige



Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0