Avatar billede kartolux Nybegynder
03. oktober 2001 - 09:42 Der er 5 kommentarer og
1 løsning

Disable Active Scripting?

I den seneste tid har man set sikkerhedråd, der anbefaler brugeren at deaktivere active scripting i browserens sikkerhedsopsætning.

Hvis man har et websted, der anvender active scripting til at skrive cookies mv. hvad gør man så for at detektere, at active scripting er slået fra hos brugeren?

Dette skal ske for at kunne redirecte til en side, hvor brugeren forklares om, at han ikke kan bruge webstedet.

Hvilke alternativer er der til active scripting - om nogen?
Avatar billede anjensen1 Novice
03. oktober 2001 - 16:15 #1
Altså det der blev anbefalet at slå fra var automatisk start af Active-x komponenter.
Jeg tror det du her tænker på er active Server Pages -asp som bla bruges til at lægge en cookie på en klient. Du slår ikke ASP fra ved at fravælge active-scriptning.
Hele problematikken omkring hvordan Nimda udnytter active-x og javaskript kan du nærlæse i bla mine Nimda-indlæg under rubrikken \'virus\'
(hvis du er interesseret *s)
Jeg må indrømme at jeg ikke aner om det er muligt at skrive en active-x komponenet der laver en cookie på en klient -Det er det såmænd nok men det er uligt meget simplere i javaskript eller vbskript
mvh/ a.
Avatar billede kartolux Nybegynder
10. oktober 2001 - 23:12 #2
Du tager fejl  :0)  Sikkerheds rådet gik specifikt på at deaktivere active-scripting i browserens sikkerhed-opsætning.

Jeg har selv et websted under udvikling, hvor jeg får problemer, når jeg sætter kryds ved \"Disable Active Scripting\"

Et af de store websteder - e-pressen.dk - måtte sætte \"gamle\" knapper tilbage i sin menu. Et stort tilbageskridt, men kunderne valgte active scripting fra, så han var nødt til det.

Hvordan checker man, om en bruger har slået active-scripting fra - eller alternativt: Hvad er IKKE active-scripting - og hvad ER?
Avatar billede jakoba Nybegynder
11. oktober 2001 - 02:14 #3
Problemet er vel at det er de enkelter brugere der skal slå activeX scripting fra.
De færreste ved hvad det er, og så ryger alle de valgmuligheder der har noget med \'script\' i beskrivelsen.
Herunder active scripting og javascript.

test først for Javascript med en lille html-side a la:

<html>
<head><title>???</title>
<script>
self.location.href=\"version_der_bruger_javascript.html\"
</script>
<!-- resten af siden er ren HTML uden script af nogen art -->
</head>
<body>
<p>Vor Webside kan desværre ikke ses ordentlig med javascript slået fra.</p>
<p>For effektivt at beskytte imod Nimda-virussen vil vi anbefale at de installerer Internet Explorer 6.0 ( www.microsoft.com )
eller en browser fra Netscape ( www.netscape.com ) eller Opera ( www.opera.com ).</p>
<p>De ovennævnte browsere er immune overfor Nimda.</p>
<p>Netscape og Opera er derudover immune overfor fremtidige ActiveX-virusser der evt kan blive udviklet.</p>
</body>
</html>

i filen \"version_der_bruger_javascript.html\" kan du så teste om active scripting virker (opret en cookie og se om der kom en).

mvh JakobA
Avatar billede kartolux Nybegynder
11. oktober 2001 - 08:35 #4
jacoba -> Hvordan laver man et system, hvor man foretager et sådant check ve hjælp af en include-fil? Man kunne forestille sig, at man bliver redirected \"tilbage\" til den fil, man \"er på\", hvis active scripting er accepteret.

Ellers får man fejlmeddelelsen, som ligger i include-filen.
Avatar billede jakoba Nybegynder
11. oktober 2001 - 10:46 #5
Det ved jeg desværre ikke nok om ASP til at svare på.
Avatar billede kartolux Nybegynder
02. november 2001 - 10:40 #6
God løsning du lavede  :0)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester