2008-03-27, 14:09
  #13
Medlem
ayanamiis avatar
Varför inte bara använda http://se2.php.net/wordwrap och fixa problemet på rätt sätt?
Citera
2008-03-27, 21:11
  #14
Tekniker
bengs avatar
Citat:
Ursprungligen postat av oneman
Säkerhetsskäl är det väl knappast någon som tror på, i alla fall inte någon som kan något om programmering.

Att kunna något av programmering är _INTE_ samma sak som att kunna någonting om säkerhet.

Jag har förövrigt länge tänkt gå ut och varna för vilka säkerhetsbrister ditt script skapar för användarna. Men jag hoppas de som använder det är medvetna om det redan.

Citat:
Ursprungligen postat av ayanamii
Varför inte bara använda http://se2.php.net/wordwrap och fixa problemet på rätt sätt?

Jag undviker gärna liknande funktioner som just wordwrap när man tittar på historiken av säkerhetsbrister funktionen haft och säkerligen har.

Sedan har wordwrap och t.ex substr() två stora nackdelar. De är inte dynamiska och tar inte hänsyn till bredden på webbläsaren. Det jag vill göra är att kapa dem i javascript så det tar hänsyn till bredden. Men jag har inte riktigt haft tid. Och då vi har väldigt många läsare med väldigt många olika (och gammla) versioner av webbläsare så tar liknande ändringar väldigt lång tid att testa.
Citera
2008-03-27, 23:00
  #15
Medlem
onemans avatar
Citat:
Ursprungligen postat av ChristianX
Självutnämnda experter som kallar folk för lögnare utan att ha någon aning om hur det ligger till är ju alltid roande. Tror du den är borttagen för att jävlas med användarna?
Nej, men samtidigt har man såvitt jag sett inte lämnat någon annan anledning än "säkerhet", utan att tala om vad det är som är osäkert. Sedan använde jag ett nedlåtande språk och vips så talar du om att det handlar om onLoad(). Det är väldigt tröttsamt med samma visa varje gång någon användare vill ha en funktion, ny som gammal. Antingen hörs inget alls, eller så kommer ett svävande svar som inte gör till eller från.

Citat:
Ursprungligen postat av ChristianX
Det handlade om en XSS-vuln i IE:s hantering av onload()-funktionen.
Jag blir gärna upplyst om vad javascript som skriver till textrutan har med onload() att göra.

Citat:
Ursprungligen postat av beng
Jag har förövrigt länge tänkt gå ut och varna för vilka säkerhetsbrister ditt script skapar för användarna. Men jag hoppas de som använder det är medvetna om det redan.
Om det handlar om min bookmarklet som jag postade länk till en bit upp ser jag gärna en förklaring om vad som är så osäkert, är det Flashscript du syftar på så är det knappast vad den här tråden handlar om. Du är välkommen till den tråden med dina synpunkter, de skulle säkert vara nyttiga.

EDIT:
Citat:
Ursprungligen postat av beng
Sedan har wordwrap och t.ex substr() två stora nackdelar. De är inte dynamiska och tar inte hänsyn till bredden på webbläsaren. Det jag vill göra är att kapa dem i javascript så det tar hänsyn till bredden. Men jag har inte riktigt haft tid. Och då vi har väldigt många läsare med väldigt många olika (och gammla) versioner av webbläsare så tar liknande ändringar väldigt lång tid att testa.
Javascript har en klar nackdel, nämligen att det tar tid innan länken förkortas i browsern. Varför inte klippa efter toppdomänen? T ex http://www.svd.se/...2681.svd Eller ha en maxlängd på ca 30 tecken, jag har svårt att tro att det skulle vara för brett för någon.
__________________
Senast redigerad av oneman 2008-03-27 kl. 23:06.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in