-
Data: 2010-05-26 04:59:32
Temat: Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]
Od: Peter May <p...@o...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2010-05-25 23:21, porneL pisze:
> On Sun, 23 May 2010 22:55:16 +0100, Peter May <p...@o...pl> wrote:
>
>>> Pierwszego nie chce - jest niezgodne z XHTML i ogolnie ble. A druga
>>
>> <iframe> działa dla XHTML-a Transitional, a nie piszesz o wersji
>> XHTML-a. Z resztą nawet dla XHTML Strict powinien zadziałać, o ile
>> pamiętam nawet w poprawnym trybie application/xhtml+xml (mogę się
>> mylić, trzeba to sprawdzić).
>
> Działa. Przeglądarki nie bawią się w tak pedantyczne wyłączanie rzeczy
A szkoda ;-) Może paru "mistrzów sieci web" zaczęłoby wreszcie poprawiać
napisany przez siebie kod.
> na postawie DOCTYPE (tabelki działają z DOCTYPE HTML 3.2, iframe +
> target działa z DOCTYPE Strict, wszystkie rzeczy z HTML5 działają z
> DOCTYPE HTML4, itd.)
>
> Rodzaj parsera i XML DOM na ramki specjalnie nie wpływa.
Fakt. Dokumentacja nie rzadko mówi "deprecated", i tak wszystko działa :/
>> Idealnie by było użyć <object> zamiast <iframe>, ale jest tak
>> zbudowana implementacja w różnych przeglądarkach, zwłaszcza w IE, że
>> trzeba zrezygnować z <object>.
>
> Nie było by idealnie, tylko tak samo albo gorzej. Przeglądarki
> wyświetlają HTML w <object> za pomocą <iframe>.
A to ciekawe. Sądziłem, że <object type="text/html"> renderuje się
"swoim torem", a tak jest <iframe>?
Nie jestem teraz pewien, ale czy kiedyś nie chciano porzucić <iframe>-a
na rzecz <object>?
>> A może daj checkboksa do zapamiętania loginu i hasła w cookie?
>
> Jak już co, to hasha hasła.
Trafna uwaga.
--
Peter
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2025-09-21 Duduś chce zostać milionerem! Już zaciągnął kredyt i kupił mieszkanie 700m2, a teraz napisał i wydał ks. pt. "To ja"!
- 2025-09-21 Nowe uprawnienia PIP od 1 stycznia 2026
- 2025-09-21 Weryfikacja myjki ultradźwiękowej
- 2025-09-21 Wyłudzenia świadczeń przez obcokrajowców
- 2025-09-21 wprowadzili system kaucyjny ustawą
- 2025-09-20 W Play chciałem kupić Huawei -- jako swój pierwszy smartfon...
- 2025-09-20 W Play chciałem kupić Huawei -- jako swój pierwszy smartfon...
- 2025-09-20 Kopiowanie telefonu
- 2025-09-20 Warszawa => AWS Cloud Engineer <=
- 2025-09-20 Łódź => Regular Network Engineer <=
- 2025-09-20 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-09-20 wrzesień
- 2025-09-20 Łomiarz wychodzi w marcu
- 2025-09-19 Czeladź => Specjalista ds. public relations <=
- 2025-09-19 Warszawa => International Freight Forwarder <=