Citat:
Ursprungligen postat av ChristianX
Självutnämnda experter som kallar folk för lögnare utan att ha någon aning om hur det ligger till är ju alltid roande. Tror du den är borttagen för att jävlas med användarna?
Nej, men samtidigt har man såvitt jag sett inte lämnat någon annan anledning än "säkerhet", utan att tala om vad det är som är osäkert. Sedan använde jag ett nedlåtande språk och vips så talar du om att det handlar om onLoad(). Det är väldigt tröttsamt med samma visa varje gång någon användare vill ha en funktion, ny som gammal. Antingen hörs inget alls, eller så kommer ett svävande svar som inte gör till eller från.
Citat:
Ursprungligen postat av ChristianX
Det handlade om en XSS-vuln i IE:s hantering av onload()-funktionen.
Jag blir gärna upplyst om vad javascript som skriver till textrutan har med onload() att göra.
Citat:
Ursprungligen postat av beng
Jag har förövrigt länge tänkt gå ut och varna för vilka säkerhetsbrister ditt script skapar för användarna. Men jag hoppas de som använder det är medvetna om det redan.
Om det handlar om min bookmarklet som jag postade länk till en bit upp ser jag gärna en förklaring om vad som är så osäkert, är det Flashscript du syftar på så är det knappast vad den här tråden handlar om. Du är välkommen till den tråden med dina synpunkter, de skulle säkert vara nyttiga.
EDIT:
Citat:
Ursprungligen postat av beng
Sedan har wordwrap och t.ex substr() två stora nackdelar. De är inte dynamiska och tar inte hänsyn till bredden på webbläsaren. Det jag vill göra är att kapa dem i javascript så det tar hänsyn till bredden. Men jag har inte riktigt haft tid. Och då vi har väldigt många läsare med väldigt många olika (och gammla) versioner av webbläsare så tar liknande ändringar väldigt lång tid att testa.
Javascript har en klar nackdel, nämligen att det tar tid innan länken förkortas i browsern. Varför inte klippa efter toppdomänen? T ex
http://www.svd.se/...2681.svd Eller ha en maxlängd på ca 30 tecken, jag har svårt att tro att det skulle vara för brett för någon.