Avatar billede cbox Nybegynder
08. maj 2003 - 15:08 Der er 6 kommentarer

Undgå eksekvering af JavaScript i address bar

Er det muligt via javascript at stoppe muligheden for at kunne eksekvere javascript direkte fra adresse baren i en browser ?
Avatar billede roenving Novice
08. maj 2003 - 15:11 #1
Nej!-|
Avatar billede cbox Nybegynder
08. maj 2003 - 15:18 #2
Jeg forstår ikke hvorfor der er gjort så meget ud af crossframe security i Intetnet Explorer, hvis det under alle omstændigheder er muligt at script'e fra adress bar til hvilken som helst frame eller document ?
Avatar billede olebole Juniormester
08. maj 2003 - 16:50 #3
<ole>

ehhhhh ...... hvad er det, du ikke forstår? Det udgør vist kun et mindre problem.
WWW's mest udbredte browser udgør vist et langt større problem - for ikke at tale om trådløse netværk  :)

/mvh
</bole>
Avatar billede cbox Nybegynder
08. maj 2003 - 17:24 #4
Det er altså kanon svar i giver.
At WWW's mest udbredte browser og trådløse netværk skulle være et større problem end at det er muligt at manipulere med documentet fra browserens address bar, jeg fatter ikke en bønne.
Jeg gider simpelthen ikke mere.
Avatar billede olebole Juniormester
08. maj 2003 - 17:38 #5
*LoLda* Jamen, hvis du prøvede at forklare, hvad du mener er et problem, kunne det være, vi forstod dig  :)
Hvad med et eksempel på noget, du mener, kan blive et problem?

Hvad angår IE, har det jo været sådan de sidste par år, at man har kunnet læse hele brugerens HD - uploade filer fra den - skrive filer på den - læse alle hans cookies fra andre sites - samt alt, vedkommende skrev i form-felter på andre sites (herunder passwords) uner samme browser-instans ... blot skulle brugeren have JavaScript enabled i browseren.
De fleste af disse huller er blevet patched for forholdsvis nyligt, men der er stadig _meget_ alvorlige sikkerhedshuller i den.
Se dét er da til at tage og føle på!  ;o)

Som sagt: Giv et eller flere eksempler på, du kan eksekvere farlig kode gennem adressebaren. Umiddelbart virker det, somom du har misforstået et eller andet - men det er svært at vide, når du ikke fortæller, hvad du mener  :)
/mvh
Avatar billede olebole Juniormester
08. maj 2003 - 17:40 #6
PS: Det korrekte svar fik du jo i roenvings indlæg: Det kan du ikke. Med den tilføjelse, at du kan disable JS i din browser - hvad der er en rigtig god idé, hvis du anvender IE  :)
/mvh
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester