Betrug leicht gemacht: Sicherheits-Lücke bei Ebay

Na klasse, eBay erlaubt Javascript in Beschreibungstexten. Was für eine Hirnrissige Idee - Javascript kann nun mal alles mögliche machen, auch über DOM auf andere Seitenteile zugreifen und dort Inhalte ändern.

Ganz abgesehen davon, das JavaScript noch viele andere Schweinereien machen kann, die gerade im Zusammenhang mit einem Auktionssystem interessant werden.

Und was sagt eBay dazu? Das sie JavaScript erlauben würden, damit Anbieter ihre Angebote interessant gestalten können. Frage: wozu zum Henker braucht man da JavaScript? Man braucht HTML. Und CSS. Und vielleicht eine intelligentere Formatierung der eBay-Seiten selber. Aber JavaScript? Das ist doch voll bekloppt ...

Anscheinend arbeiten nur Idioten bei eBay trauriges Gesicht

Bei RP-Online: Medien fand ich den den Originalartikel.