Leser: 19
QuoteDie Ironie ist natürlich, dass jemand, der sein JavaScript deaktiviert hat, vor CSRF-Angriffen gerade sicher wäre
2010-02-21T18:08:58 pqvielleicht sollten wir einen hinweis einblenden, dass es z.zt. nur mit javascript geht, und wir warten, ob das problem seitens foswiki noch gefixt wird.
Quotebesser CSRF-schutz. zum speichern kann ich ja javascript kurz anschalten.
Quotenein, CSRF geht auch ohne javascript.
2010-02-21T18:32:14 DubuHabe jetzt eine Warnung in <noscript>-Tags über den Speicher-Buttons angebracht.
QuoteOh, natürlich, das kann ja ein einfacher Link sein, der eine Aktion auf einer anderen Seite auslöst, du hast Recht.