eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: porneL <n...@p...net>
    Newsgroups: pl.comp.www
    Subject: Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf
    [dlugie]
    Date: Tue, 25 May 2010 22:21:12 +0100
    Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
    Lines: 30
    Message-ID: <o...@a...local>
    References: <htbqci$6de$1@inews.gazeta.pl> <htc888$c58$1@news.onet.pl>
    NNTP-Posting-Host: 87.115.147.215
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed; delsp=yes
    Content-Transfer-Encoding: 8bit
    X-Trace: inews.gazeta.pl 1274822473 374 87.115.147.215 (25 May 2010 21:21:13 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Tue, 25 May 2010 21:21:13 +0000 (UTC)
    X-User: pornelspam
    User-Agent: Opera Mail/10.54 (MacIntel)
    Xref: news-archive.icm.edu.pl pl.comp.www:395944
    [ ukryj nagłówki ]

    On Sun, 23 May 2010 22:55:16 +0100, Peter May <p...@o...pl> wrote:

    >> Pierwszego nie chce - jest niezgodne z XHTML i ogolnie ble. A druga
    >
    > <iframe> działa dla XHTML-a Transitional, a nie piszesz o wersji
    > XHTML-a. Z resztą nawet dla XHTML Strict powinien zadziałać, o ile
    > pamiętam nawet w poprawnym trybie application/xhtml+xml (mogę się mylić,
    > trzeba to sprawdzić).

    Działa. Przeglądarki nie bawią się w tak pedantyczne wyłączanie rzeczy na
    postawie DOCTYPE (tabelki działają z DOCTYPE HTML 3.2, iframe + target
    działa z DOCTYPE Strict, wszystkie rzeczy z HTML5 działają z DOCTYPE
    HTML4, itd.)

    Rodzaj parsera i XML DOM na ramki specjalnie nie wpływa.

    > Idealnie by było użyć <object> zamiast <iframe>, ale jest tak zbudowana
    > implementacja w różnych przeglądarkach, zwłaszcza w IE, że trzeba
    > zrezygnować z <object>.

    Nie było by idealnie, tylko tak samo albo gorzej. Przeglądarki wyświetlają
    HTML w <object> za pomocą <iframe>.

    > A może daj checkboksa do zapamiętania loginu i hasła w cookie?

    Jak już co, to hasha hasła.

    --
    http://pornel.net
    this.author = new Geek("porneL");

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: