Kritik und Fragen an Nickles 2.685 Themen, 22.717 Beiträge

Cross-Site-Scripting auf Nickles.de ?

SyntaxError2 / 30 Antworten / Flachansicht Nickles

Beim stöbern im Forum bekam ich heute des öfteren die Warnung von NoScript, dass ein möglicher Cross-Site-Scripting Versuch auf Nickles.de blockiert wurde.

Was ist da im Busch? Hat noch jemand solche Warnungen erhalten?

bei Antwort benachrichtigen
SyntaxError2 xafford „Hallo Syntax Error2, diese Meldung wird nicht direkt durch...“
Optionen

Hallo,

zuerst mal möchte ich betonen, dass ich nicht vermutet habe, dass es auf dieser Webseite Probleme mit Schadware gibt oder gab.

Mir erschien es nur interessant, warum ich wiederholt eine XSS-Warnung bekomme.

Speziell nach der Umstellung dieser Seite - und sonst auf keiner anderen Seite, auf der ich sonst noch unterwegs bin/war. So erschien es mir naheliegend, dass die Meldung mit der Änderung und somit technischer Natur sein könnte.

Deswegen fragte ich nach, um evtl. den Grund zu erfahren. Dass Ihr als Betreiber da gleich nervös werdet konnte ich ja nicht ahnen (vor allem Mike ist dadurch um Jahre gealtertZwinkernd).

Ich finde es aber nicht unwesentlich, solche Sachen zu prüfen - wenn es auch etwas Stress bereitet.

Ich kann nur noch die folgende INFO geben:
Auf manchen Seiten von Nickles.de werden inhalte von "turn.com" eingebunden.
Meiner Beobachtung nach wird auch dann die XSS-Warnung ausgegeben.
Da ich auch WOT am Laufen habe, und eben diese Seite einen grottenschlechten Ruf bei denen hat, vermute ich hier mal einen Zusammenhang?

Wenn wir gerade dabei sind: "heias.com" verursacht manchmal eine Verzögerung des Ladens der Seite um bis zu 5 Sek.

evtl. sind diese Hinweise hilfreich für Euch - -und: Ja keinen Stress vermeiden

Grüße,
SE2

bei Antwort benachrichtigen