Naja, in der URL könnten sich ja auch Parameter verstecken, die man sonst auslesen könnte ...
Nunja, ich bin davon ausgegangen, dass Carla keine Dateien auf den Server schieben darf, dadurch wäre diese Möglichkeit wohl ausgeschlossen, oder versteh ich grad was falsch?
Ja. MudGuard hat lediglich eine Begründung geliefert, warum die SOP auch das Auslesen von location.href verhindert.
Ah, so wird natürlich ein Schuh draus. :)
MfG
bubble
--
If "god" had intended us to drink beer, he would have given us stomachs. - David Daye
If "god" had intended us to drink beer, he would have given us stomachs. - David Daye