Jedes Schild hat eine Geschichte.
🤦
Jedes Schild hat eine Geschichte.
🤦
@joern In welchem Kontext ist < relevant? Es gibt so Klassiker wie ' oder $() wo mir sofort klar wäre warum, aber was ist mit < ?
@joern Waaaah!
@joern Sonderzeichen-Rassismus
@joern oh Gott…
sagt doch noch lauter "die Passwortanzeige für das Callcenter nimmt den String und packt den einfach in ein HTML-Element, und wir sind zu blöd die Callcentersoftware zu fixen"
@joern oder ist das wirklich für ein lokales Gerät? Dann wär ich einfach uhhh leicht überfragt wie man's hinbekommt etwas so zu verfriemeln.
@funkylab das ist wohl der normale Vodafone Kundenaccount. Ich hab den screenshot nicht selbst gemacht.
@gulli @joern andere Klasse von Verwundbarkeit, weil du damit den Server angehst, nicht den Client, der das Passwort anzeigt :) dein Browser interpretiert kein SQL!
Aber Versuch mal irgendwie so utf-8 zalgo Text, oder einfach nur ein Passwort, das im RTL-Charakter endet ;) die armen Callcenter-Mitarbeiter