-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!not
-for-mail
From: Peter May <p...@o...pl>
Newsgroups: pl.comp.www
Subject: Re: Bezpieczenstwo - formularz logowania, pamietanie hasla, xss, csrf
[dlugie]
Date: Wed, 26 May 2010 06:59:32 +0200
Organization: http://onet.pl
Lines: 44
Message-ID: <hti9rs$nih$1@news.onet.pl>
References: <htbqci$6de$1@inews.gazeta.pl> <htc888$c58$1@news.onet.pl>
<o...@a...local>
NNTP-Posting-Host: 178.182.101.109.nat.umts.dynamic.eranet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1274849982 24145 178.182.101.109 (26 May 2010 04:59:42 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Wed, 26 May 2010 04:59:42 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.9) Gecko/20100317
Lightning/1.0b1 Thunderbird/3.0.4
In-Reply-To: <o...@a...local>
Xref: news-archive.icm.edu.pl pl.comp.www:395945
[ ukryj nagłówki ]W dniu 2010-05-25 23:21, porneL pisze:
> On Sun, 23 May 2010 22:55:16 +0100, Peter May <p...@o...pl> wrote:
>
>>> Pierwszego nie chce - jest niezgodne z XHTML i ogolnie ble. A druga
>>
>> <iframe> działa dla XHTML-a Transitional, a nie piszesz o wersji
>> XHTML-a. Z resztą nawet dla XHTML Strict powinien zadziałać, o ile
>> pamiętam nawet w poprawnym trybie application/xhtml+xml (mogę się
>> mylić, trzeba to sprawdzić).
>
> Działa. Przeglądarki nie bawią się w tak pedantyczne wyłączanie rzeczy
A szkoda ;-) Może paru "mistrzów sieci web" zaczęłoby wreszcie poprawiać
napisany przez siebie kod.
> na postawie DOCTYPE (tabelki działają z DOCTYPE HTML 3.2, iframe +
> target działa z DOCTYPE Strict, wszystkie rzeczy z HTML5 działają z
> DOCTYPE HTML4, itd.)
>
> Rodzaj parsera i XML DOM na ramki specjalnie nie wpływa.
Fakt. Dokumentacja nie rzadko mówi "deprecated", i tak wszystko działa :/
>> Idealnie by było użyć <object> zamiast <iframe>, ale jest tak
>> zbudowana implementacja w różnych przeglądarkach, zwłaszcza w IE, że
>> trzeba zrezygnować z <object>.
>
> Nie było by idealnie, tylko tak samo albo gorzej. Przeglądarki
> wyświetlają HTML w <object> za pomocą <iframe>.
A to ciekawe. Sądziłem, że <object type="text/html"> renderuje się
"swoim torem", a tak jest <iframe>?
Nie jestem teraz pewien, ale czy kiedyś nie chciano porzucić <iframe>-a
na rzecz <object>?
>> A może daj checkboksa do zapamiętania loginu i hasła w cookie?
>
> Jak już co, to hasha hasła.
Trafna uwaga.
--
Peter
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2025-03-19 Brak ograniczeń dla chińskiego kapitału - wam nie do rządu, tylko na zmywak do chińskiej knajpy!!!
- 2025-03-19 Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- 2025-03-19 szal-Unia == federacja policyjna
- 2025-03-19 Polsza == państwo policyjne
- 2025-03-19 Grzegorz Płaczek o programie szczepień dzieci. ,,Stworzono eldorado dla firm farmaceutycznych"
- 2025-03-19 Wietnam wykłada 500M$ i chce zbudować fabrykę za 50G$
- 2025-03-19 Gemini
- 2025-03-19 Mokry sen Zenka :)
- 2025-03-19 Re: Dlaczego tak odstają od Tesli?
- 2025-03-19 Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- 2025-03-19 Warszawa => Frontend Developer (obszar Angular13+) <=
- 2025-03-19 Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- 2025-03-19 Kraków => Business Development Manager - Network and Network Security
- 2025-03-19 Ostrów Świętokrzy => Node.js / Fullstack Developer <=
- 2025-03-19 Kraków => IT Expert (Network Systems area) <=