zaphod1984: Bilder on the fly im IE

Beitrag lesen

Umgekehrt, mein Lieber, umgekehrt. ;-)
Der Firefox richtet sich *ausschließlich* nach dem Content-Type, wenn er eine Ressource behandelt, so wie sich das gehört. Der IE richtet sich hauptsächlich danach, was er an dieser Stelle erwartet, und manchmal untersucht er noch mit ein bisschen Magie die Nutzdaten an sich, um den genauen Typ rauszufinden.

Ah, da war was...
Jetzt wo du es sagst fällt mir auf dass das immer der FF war der mir manchmal die GIFs oder PNGs als Text angezeigt hat wenn nicht explizit ein Content-Type gesetzt worden ist.

Gab es nicht mal diese "interessante" Sicherheitslücke, wo man dem IE ein Bild unterschieben konnte, das eigentliche eine Textdatei mit Javascript war, welches dann ausgeführt wurde?

--
for your security, this text has been encrypted by ROT13 twice.