302prohibed - Test A
Wird diese Seite aufgerufen, wird der Client (User)
auf die Seite startseite.php weiter geleitet. Wird diese
Seite (umleitung.php) von einem Bot aufgerufen, wird er
den Inhalt der Seite aufnehmen, und im besten Fall noch
die Url aus dem Formular zur Kenntniss nehmen.
Dies ist mit folgendem Source umgesetzt.
<form action="startseite.php" method=post>
<input type=hidden name=XYZ value=1>
</form>
<script language="JavaScript">
with (document.forms[0]) {
submit();
}
</script>
Das ist die umleitung.php
Dieser Text sollte in dieser Testumgebung im schlechtesten Fall
nur kurz zu sehen sein. Im besten Fall nimmt der User nicht einmal
Notiz von dieser Umleitung.
--
Der Test "302prohibed" wurde initialisiert von http://kex.cc
Eine genauere Beschreibung gibt es im Blog unter dem Titel
Gibt es einen Weg aus dem Hijacking
Sonnige Grüsse
HaPe
======
18.05.2012 21:59:54