Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

crossdomain.xml - cookies von anderer domain auslesen?

Frage Sicherheit Sicherheitsgrundlagen

Mitglied: lisa84

lisa84 (Level 1) - Jetzt verbinden

09.05.2009, aktualisiert 16.05.2009, 6589 Aufrufe, 1 Kommentar

Hallo,

Folgende Situation. Normalerweise kann man ja keine Cookies von anderen Domains auslesen. Nun habe ich von crossdomain.xml erfahren.

Darin habe ich jetzt

<cross-domain-policy>
<allow-access-from domain="*"/>
</cross-domain-policy>

geschrieben und auf meinen Server A (http://www.exampleA.com) ins Hauptverzeichnis hochgeladen.

Was kann ich nun damit von meinen zweiten Server (http://www.exampleB.com) aus machen?

Weil ich habe den Sinn glaube ich noch nicht ganz verstanden. Kann ich jetzt die Cookies auslesen oder wie?

schonmal danke,

p.s. ich benötige es (jetzt NOCH) nicht, aber ich bin sehr neugierig und lerne gerne etwas dazu. deshalb würde ich es gerne wissen!!

gruß lisa!
Mitglied: dog
09.05.2009 um 19:17 Uhr
Die Datei gehört einzig zu Adobe Flash.
Außerdem muss die Datei auf dem anderen Server liegen.
Willst du von Server A auf Server B zugreifen, muss sich auf Server B die Datei befinden, die Server A den Zugriff erlaubt.

Einen normalen Browser wist du nicht dazu bringen, seine Cookies an eine andere Domain preiszugeben (außer über düstere Umwege) und das ist auch gut so!

Grüße

Max
Bitte warten ..
Ähnliche Inhalte
Administrator.de Feedback
Eure Zustimmung für Cookies
Information von admtechAdministrator.de Feedback10 Kommentare

Gemäß europäischen Gesetzen müssen Publisher von digitalen Inhalten die Besucher ihrer Websites darüber informieren, wie sie Cookies und andere ...

Batch & Shell
Domain User Beschreibung oder Email auslesen
Frage von mavericklpBatch & Shell3 Kommentare

Moin moin zusammen, ich bin auf der Suche nach einer Möglichkeit, entwerder die User Beschreibung, die im AD gespeichert ...

JavaScript
Div per Cookie ausblenden
Frage von escapeJavaScript

ein herzliches Grüezi aus der Schweiz Ich habe auf meiner Seite ein Div mit Werbung. Diesen möchte ich ausblenden, ...

JavaScript
Javascript Cookie ablaufdatum zurückgeben
Frage von 94451JavaScript1 Kommentar

Hallo ihr pros :) ein Cookie mit Javascript erstellen ist nicht schwer. aber gibt es denn eine Möglichkeit mein ...

Neue Wissensbeiträge
Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 1 StundeHumor (lol)2 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 17 StundenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 17 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 20 StundenAdministrator.de Feedback10 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Linux
OpenSource Groupware
Frage von FA-jkaLinux13 Kommentare

Hallo, ich suche eine Groupware als Alternative zum Exchange. Wesentliche Aufgaben sind die Handhabung von E-Mails (persönliche und gemeinsam ...