Ich hab nichts wirklich "schlimmes" vor.
HTA ist eine einfache Applikation, wie eine EXE.
Nur das der Sourcecode eben HTML ist.
also ich könnte das ganze auch in C++ verwirklichen.
Da es aber viel mit Webseiten usw. zu tun hat, und ich in C++ nicht so gut bin, verwende ich HTA mit Javascript.
HTA is meiner Meinung nach sicherer als eine EXE, eben weil man sie nur unter Win32 mit IE5 ausführen kann.
Aber mein ursprüngliches Problem hat sich weiterentwickelt.
Bin draufgekommen, dass ich das Cookie auch schon abfangen sollte, wenn es gesetzt wird.
Also ich sende meinen HTTP Request an die seite, der Response-Header "Set-Cookie" enthält die Cookie Daten die ich brauche.
Also ich lasse sie nicht im Browser speichern, hole sie dann wieder aus dem Browser und übergebe sie wieder an die nächste Seite, sondern ich lese sie direkt aus den header daten, und speichere sie im RAM per JS.
So, bin über Ethereal (Netzwerk analyse Tool) draufgekommen, dass mein XMLHttpRequest Objekt meine "Cookie" Header komplett irnoriert, und sie mit den standard IE Cookies überschreibt die von der Seite gespeichert wurden.
Außerdem weiss ich nicht wie ich Response-Header auslesen kann. Ich bekomme von XMLHttpRequest immer nur den Daten-Teil der HTTP-Response, ohne Header.