Neue Freifunk-Firmware Gluon 2016.2

sjw at gmx.ch sjw at gmx.ch
Sa Sep 24 00:43:31 CEST 2016


Am 23.09.2016 um 10:35 schrieb kpanic--- via ff3l:
> Neu ist auch, dass der Knotenname nun nicht mehr auf gültige Hostnamen
> beschränkt ist, sondern jedes beliebige Unicode-Zeichen beinhalten darf.
> ===Wir bitten allerdings momentan davon abzusehen dies auszunutzen, wir
> müssen erst testen, ob alle Skripte auf den Gateways damit kompatibel
> sind===

War ja klar, dass nun das kommen muss /o\:
https://map.freifunk-3laendereck.net/#!v:m;n:ec086b8f6a04

Ich fürchte, damit lässt sich noch viel mehr Unsinn treiben.
Ich wollte meinen Router mal spasseshalber in
'<script>alert("xss")</script>', aber damit bekomme ich keine IP mehr ^__^
Ohne quotes scheint es zu funktionieren und die Karte escaped soweit
alles brav. Aber mögt ihr trotzdem mal eine CSP für die Websites
implementieren?

Naja, wenigstens hat sich damit auch das Problem mit den Underscores
erübrigt.

Lg
Jonas

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 801 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.ff3l.net/pipermail/ff3l/attachments/20160924/edc6283c/attachment.sig>


Mehr Informationen über die Mailingliste ff3l