Das Aussuchen geht,wenn überhaupt ,im IE mit JScript oder VBSkript....und dann nur,wenn man bestimmte Sicherheitsbeschränkungen im IE deaktiviert.
Das hochaden auf den Server,wie gesagt nicht,weil JS oder VBS clientseitig laufen.
<nachtrag>
Hab mir deinen Post nochmal durchgelesen.....du hast also nicht vor,dieses zu machen,sondern möchtest wissen,ob es gehen könnte.
Wie erwähnt,mit JScript oder VBSkript ist es möglich,auf das Dateisystem des Clientrechners zuzugreifen...sofern in den IE-Sicherheitsoptionen die "unsicheren ActiveX-Objecte" erlaubt sind.
Ist dies der Fall,bestände z.B. die Möglichkeit,den Inhalt einer beliebigen Datei in ein verstecktes Formularfeld einzulesen und irgendwohin zu senden,wo der Inhalt weiterverarbeitet wird.
Das wäre aber nur das geringste Übel....wenn diese "unsicheren ActiveX-Objekte" erlaubt sind,kann noch weitaus mehr passieren,z.B. Löschen von beliebigen Dateien und Manipulation der Registry.....deswegen sollte man diese Sicherheitsoption immer aktiviert haben
</nachtrag>