<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://fbb.just4test.de/extern.php?action=feed&amp;tid=4861&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Informationen für CMS/made simple / target=_blank - eine Sicherheitslücke in Sozialen Medien]]></title>
		<link>http://www.cmsmadesimple.de/forum/viewtopic.php?id=4861</link>
		<description><![CDATA[Die aktuellsten Beiträge in target=_blank - eine Sicherheitslücke in Sozialen Medien.]]></description>
		<lastBuildDate>Sun, 04 Sep 2016 06:49:01 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Re: target=_blank - eine Sicherheitslücke in Sozialen Medien]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39178#p39178</link>
			<description><![CDATA[<p>Für&#039;s Protokoll <img src="http://www.cmsmadesimple.de/forum/plugins/ezbbc/style/smilies/wink.png" alt="wink" />:</p><div class="quotebox"><cite>nockenfell schrieb:</cite><blockquote><div><p>Gefährdet sind hier vor allem soziale Medien wie Facebook.</p></div></blockquote></div><p>Könnte aber auch für CMSMS-Anwender relevant werden, sobald auf der Webseite Besuchereingaben möglich sind, wie zum Beispiel die FE-Aktion beim News-Modul, beim CGFeedback-Modul und beim GBook-Modul (Gästebuch)</p><div class="quotebox"><cite>nockenfell schrieb:</cite><blockquote><div><p>Als Webseitenbetreiber, welcher target=_blank verwendet, kann man seine Benutzer wie folgt schützen:</p><div class="codebox"><pre><code>&lt;a href=&quot;http://www.seite.com&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Neue Seite&lt;/a&gt;</code></pre></div></div></blockquote></div><p>Falls gewünscht und erforderlich, kann dies automatisiert über den Smarty-Tag replace ersetzt werden</p><div class="codebox"><pre><code>{$entry-&gt;userinput|replace:&#039;target=&quot;_blank&quot;&#039;:&#039;target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&#039;}</code></pre></div><p>wobei $entry-&gt;userinput die jeweilige Variable ist, die die Eingaben des Benutzers enthält.</p><p><a href="http://www.smarty.net/docs/en/language.modifier.replace.tpl" rel="nofollow">http://www.smarty.net/docs/en/language. … eplace.tpl</a></p>]]></description>
			<author><![CDATA[dummy@example.com (cyberman)]]></author>
			<pubDate>Sun, 04 Sep 2016 06:49:01 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39178#p39178</guid>
		</item>
		<item>
			<title><![CDATA[Re: target=_blank - eine Sicherheitslücke in Sozialen Medien]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39175#p39175</link>
			<description><![CDATA[<p>Danke für die Ergänzung.</p>]]></description>
			<author><![CDATA[dummy@example.com (nockenfell)]]></author>
			<pubDate>Fri, 02 Sep 2016 13:00:08 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39175#p39175</guid>
		</item>
		<item>
			<title><![CDATA[Re: target=_blank - eine Sicherheitslücke in Sozialen Medien]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39174#p39174</link>
			<description><![CDATA[<p>Wer ausprobieren will, ob sein Browser betroffen ist, kann das hier testen:<br /><a href="https://mathiasbynens.github.io/rel-noopener/" rel="nofollow">https://mathiasbynens.github.io/rel-noopener/</a><br />Beim Cross-Origin Beispiel warnt mich Firefox, dass die Ursprungsseite Seite plötzlich umleiten will.<br />Dazu gibt es einerseits eine Einstellung: &quot;Erweitert&quot; › &quot;Allgemein&quot; die Option &quot;Warnen, wenn Webseiten versuchen umzuleiten oder neuzuladen&quot;<br />Außerdem gibt es noch das AddOn RequestPolicy. RequestPolicy warnt unabhängig von dieser Einstellung.</p>]]></description>
			<author><![CDATA[dummy@example.com (NaN)]]></author>
			<pubDate>Fri, 02 Sep 2016 10:28:58 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39174#p39174</guid>
		</item>
		<item>
			<title><![CDATA[target=_blank - eine Sicherheitslücke in Sozialen Medien]]></title>
			<link>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39173#p39173</link>
			<description><![CDATA[<p>T3N hat einen interessanten Artikel zu target=_blank veröffentlicht<br /><a href="http://t3n.de/news/facebook-sicherheitsluecke-target-blank-742146/" rel="nofollow">http://t3n.de/news/facebook-sicherheits … nk-742146/</a></p><p>Wird ein Link mit target=_blank geöffnet, öffnet sich ein neues Browserfenster. Durch den dabei ausgeführten Befehl&#160; window.opener erhält die neue Seite Zugriff auf das bisherige Browserfenster. So ist es möglich, via Javascript möglich den Inhalt der Ursprungsseite zu verändern. Gefährdet sind hier vor allem soziale Medien wie Facebook.</p><p>Als Webseitenbetreiber, welcher target=_blank verwendet, kann man seine Benutzer wie folgt schützen:</p><div class="codebox"><pre><code>&lt;a href=&quot;http://www.seite.com&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Neue Seite&lt;/a&gt;</code></pre></div><p>mit dem rel=&quot;noopener noreferrer&quot; setzt man den window.opener auf Null.</p>]]></description>
			<author><![CDATA[dummy@example.com (nockenfell)]]></author>
			<pubDate>Fri, 02 Sep 2016 08:49:55 +0000</pubDate>
			<guid>http://www.cmsmadesimple.de/forum/viewtopic.php?pid=39173#p39173</guid>
		</item>
	</channel>
</rss>
