Browser, Email, FTP, SSH 3.706 Themen, 28.756 Beiträge

Was bedeutet siteübergreifende Skripting?

jh88 / 2 Antworten / Baumansicht Nickles

Hallo,

wenn ich eine Webseite öffne dann kommt die Meldung: Diese Seite wurde von Internet Explorer verändert, um das siteübergreifende Skripting zu verhindern.

Was bedeutet diese Meldung und wie kann ich diese abstellen?

Ich benutze den Internet Explorer 8.

gruß

Bewertung dieses Beitrages
Nickles /forum/browser-email-ftp-ssh-amp-co/2009/was-bedeutet-siteuebergreifende-skripting-538611119.html 0 3 von 5
bei Antwort benachrichtigen
Max Payne jh88

„Was bedeutet siteübergreifende Skripting?“

Optionen
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
cscherwinski jh88

„Was bedeutet siteübergreifende Skripting?“

Optionen

Hallo,
ist eine IE-Unart:

Falsche Sicherheitsmeldung in DSB-Administration ausschalten
Der Internet-Explorer besitzt seit der Version 8 ein neues Sicherheits-Feature, den XSS-Filter.
Das so genannte Cross Site Scripting (XSS) stellt eine der größten Gefahren im Web dar, da
bei einem solchen Angriffsszenario persönliche Daten ausspioniert oder schadhafter Code im
Browser geladen werden können, ohne dass der Anwender davon etwas bemerkt.
Manchmal, wie eben im Fall der DSB-Administration, werden aber auch Seiten vom XSS-
Filter verändert, die nicht „verseucht“ sind. Dass der XSS-Filter anspricht, äussert sich in der
folgenden Fehlermeldung auf der Informationsleiste am oberen Bildrand:

Lösung:

IE8: XSS-Filter für vertrauenswürdige Seiten ausschalten
Damit der an sich sinnvolle Schutz, nicht vollständig deaktiviert werden muss, kann die
bekannte Seite zu den vertrauenswürdigen Seiten dazu genommen werden. Zusätzlich wird
der Schutz für die vertrauenswürdigen Seiten deaktiviert. Für die anderen Internetadressen
bleibt der Schutz aktiv.

Alternative:
Nutze am besten den Firefox, damit löst man alle IE-Probleme mit einem Schlag!

Viel Erfolg wünscht Christian
bei Antwort benachrichtigen