eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf [dlugie]
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
    -for-mail
    From: Peter May <p...@o...pl>
    Newsgroups: pl.comp.www
    Subject: Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf
    [dlugie]
    Date: Wed, 26 May 2010 06:59:32 +0200
    Organization: http://onet.pl
    Lines: 44
    Message-ID: <hti9rs$nih$1@news.onet.pl>
    References: <htbqci$6de$1@inews.gazeta.pl> <htc888$c58$1@news.onet.pl>
    <o...@a...local>
    NNTP-Posting-Host: 178.182.101.109.nat.umts.dynamic.eranet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1274849982 24145 178.182.101.109 (26 May 2010 04:59:42 GMT)
    X-Complaints-To: n...@o...pl
    NNTP-Posting-Date: Wed, 26 May 2010 04:59:42 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.9) Gecko/20100317
    Lightning/1.0b1 Thunderbird/3.0.4
    In-Reply-To: <o...@a...local>
    Xref: news-archive.icm.edu.pl pl.comp.www:395945
    [ ukryj nagłówki ]

    W dniu 2010-05-25 23:21, porneL pisze:
    > On Sun, 23 May 2010 22:55:16 +0100, Peter May <p...@o...pl> wrote:
    >
    >>> Pierwszego nie chce - jest niezgodne z XHTML i ogolnie ble. A druga
    >>
    >> <iframe> działa dla XHTML-a Transitional, a nie piszesz o wersji
    >> XHTML-a. Z resztą nawet dla XHTML Strict powinien zadziałać, o ile
    >> pamiętam nawet w poprawnym trybie application/xhtml+xml (mogę się
    >> mylić, trzeba to sprawdzić).
    >
    > Działa. Przeglądarki nie bawią się w tak pedantyczne wyłączanie rzeczy

    A szkoda ;-) Może paru "mistrzów sieci web" zaczęłoby wreszcie poprawiać
    napisany przez siebie kod.

    > na postawie DOCTYPE (tabelki działają z DOCTYPE HTML 3.2, iframe +
    > target działa z DOCTYPE Strict, wszystkie rzeczy z HTML5 działają z
    > DOCTYPE HTML4, itd.)
    >
    > Rodzaj parsera i XML DOM na ramki specjalnie nie wpływa.

    Fakt. Dokumentacja nie rzadko mówi "deprecated", i tak wszystko działa :/

    >> Idealnie by było użyć <object> zamiast <iframe>, ale jest tak
    >> zbudowana implementacja w różnych przeglądarkach, zwłaszcza w IE, że
    >> trzeba zrezygnować z <object>.
    >
    > Nie było by idealnie, tylko tak samo albo gorzej. Przeglądarki
    > wyświetlają HTML w <object> za pomocą <iframe>.

    A to ciekawe. Sądziłem, że <object type="text/html"> renderuje się
    "swoim torem", a tak jest <iframe>?

    Nie jestem teraz pewien, ale czy kiedyś nie chciano porzucić <iframe>-a
    na rzecz <object>?

    >> A może daj checkboksa do zapamiętania loginu i hasła w cookie?
    >
    > Jak już co, to hasha hasła.

    Trafna uwaga.

    --
    Peter

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: