Das Statistik tool von Sitemeter.com besitzt eine Sicherheitslücke sobald man sich einen Besuch in der Detailansicht anschaut kannt es Passieren! Einschleussen kann man den XSS Code mittels Refering URL. Manipuliert man diesen so üernimt sitemeter.com den schadcode und speichert diesen auch noch in der Datenbank! Sobald der Benutzer dann diesen Besuch in der Detailansicht anschaut so kann man diesem das cookie abluchsen, dinge unterschieben etc. Zum Selbstest eignet sich folgender Versuchsaufbau: Am einfachsten schleust man Daten mit einem google Referer ein. Google Such Referer: http://www.google.de/search?hl=de&as_qdr=all&q=%3Cscript%3Ealert%28document.cookie%29%3Balert%28%27TEST%27%29%3C%2Fscript%3E&btnG=Suche&meta= Sitemeter bindet den Suchbegriff auf der Detailseite extra ein. Und dort erzeigt es einen script tag mit dem alert als Inhalt. Aus diesem Grund sollte man bei sitemeter und auch anderen Besucherzählern etwas Vorsichtig sein. Benutzt man bei sitemeter.com ...
»Wer die Freiheit aufgibt, um Sicherheit zu gewinnen, wird am Ende beides verlieren.« Benjamin Franklin (17.01.1706 – 17.04.1790) US-Staatsmann, Ökonom und Naturforscher