Avatar billede lightbrain Nybegynder
22. juni 2002 - 21:20 Der er 24 kommentarer og
1 løsning

Avanceret alert?

Hej

Er det muligt at lave en alert-sætning, hvor man sammen med noget tekst også indsætter en check box (som man så senere kan hente og anvende resultatet af)?
Avatar billede lp Nybegynder
22. juni 2002 - 21:24 #1
hvad med en confirm("Din alert her");

som returnere true/false afhængigt af hvilken af de 2 knapper man trykker på ?!
Avatar billede lightbrain Nybegynder
22. juni 2002 - 21:28 #2
Det kan da blive en nødløsningen, hvis ikke I andre har nogle forslag hertil.
Avatar billede lightbrain Nybegynder
22. juni 2002 - 21:28 #3
nødløsningen = nødløsning
Avatar billede jakoba Nybegynder
22. juni 2002 - 21:40 #4
en ikke meget bedre løsning er funktionen prompt  ser kommer et felt brugeren kan skrive noget i:
    var husk = prompt("Hvad skal jeg huske?", "" );
Avatar billede =maddog= Nybegynder
23. juni 2002 - 07:52 #5
jeg havde lovet nikolajdu højt og helligt ikke at nævne det mere, men du kan lave customized dialogboxe med window.showModelessDialog funktionen.
Avatar billede nikolajdu Nybegynder
23. juni 2002 - 11:21 #6
nemlig den slags er forbudt...
Avatar billede nikolajdu Nybegynder
23. juni 2002 - 11:21 #7
;-)
Avatar billede mikoalngelo Nybegynder
23. juni 2002 - 12:20 #8
Hvorfor er window.showModelessDialog forbudt ???
Avatar billede nikolajdu Nybegynder
23. juni 2002 - 12:24 #9
Det ligger sådan at maddog selv har gjort mig opmærksom på at der er et sikkerhedshul i "showModelessDialog" - Såmænd derfor - Og også derfor at han skriver at han har lovet mig ikke at bruge det længere.
Avatar billede mikoalngelo Nybegynder
23. juni 2002 - 12:27 #10
Hvorda<n kan der være et sikerhedshul i window.showModelessDialog, for efter hvad jeg ved har det ikke noget med sikkerhed at gøre, bare noget lignende en skræddersyet prompt-boks
Avatar billede =maddog= Nybegynder
23. juni 2002 - 17:53 #11
Jeg ville jo være en endnu større idiot hvis jeg gav den færdige løsning i et nørde-forum, men et hint er at showModalDialog og showModelessDialog begge anvende style-lignede syntax til at definere vinduets proportioner. Det er defineret i en anden lokal dll fil som man kan snyde og man kan få adgang til brugerens desktop. Derfor såmen.
Indtil MS får lukket for hullet vil jeg derfor fraråde brugen af de to funktioner, da de ikke virker færdig-udviklede. Man ved jo heller ikke om der er andre bugs og sikkerhedshuller.
Avatar billede mikoalngelo Nybegynder
23. juni 2002 - 18:51 #12
Oki, got it now
Avatar billede kasseper Nybegynder
24. juni 2002 - 09:54 #13
=maddog= / nikolajdu >> Er det ikke lukket igen, med en patch til IE 4.01 og ellers i IE 5.0 + ?????
Avatar billede =maddog= Nybegynder
24. juni 2002 - 20:31 #14
Nej den er der stadig.
Avatar billede kasseper Nybegynder
24. juni 2002 - 20:51 #15
der påstås ellers mange steder at den skulle være lukket, men man må hellere sikre sig aligevel....
Avatar billede =maddog= Nybegynder
24. juni 2002 - 21:00 #16
Avatar billede =maddog= Nybegynder
24. juni 2002 - 21:07 #17
og hvis du vil afprøve det ved selvsyn kan du gå her hen
http://jscript.dk/adv/TL002/codebase.html
og skrive stien til en lokal fil, f.eks.
file://c:/windows/notepad.exe
Avatar billede lightbrain Nybegynder
24. juni 2002 - 21:23 #18
Jeg kunne ikke få det til virke, men jeg bruger også IE6, hvor de sikkert har fået rettet fejlen.
Avatar billede =maddog= Nybegynder
24. juni 2002 - 21:30 #19
du skal lige sikre dig at du faktisk har en fil der hedder
file://c:/windows/notepad.exe
ellers kan du bare vælge en anden. Men for guds skyld noget harmløst.
Der er forskellige exploits i de forskellige versioner af IE. I IE6 kan man exploite policy.htm og i IE 5/5.5 ANALYSE.DLG. Det eneste krav er at det er en lokal fil der indeholder den fejlbehæftede validering af domænet.
Avatar billede kasseper Nybegynder
24. juni 2002 - 21:59 #20
geeeeee !
Hvem i al hele hule helvede sidder og finder de huller....
Hatten af for en gennemarbejdet håndkørsel, godt ens proffesor ikke gennemgår ens kode på den måde...
Anyway, så er det jo åbentbart grotekst hvad man kan gører med et sådan vindue. Men stadig det er et sikkerhedshul for klienten ikke for serberen, men det er jo heller ikke meget bedre...
Avatar billede =maddog= Nybegynder
24. juni 2002 - 22:19 #21
det er meget meget være. en masse sikkerhed på lokale programmer på klienten forudsætter at brugeren selv har bedt om det og derfor enten er
1) En kæmpe idiot
2) En person med kraftigt brug for et PC-kørekort.
3) eller rent faktisk har brug for et radikalt indgreb
Notepad er ret harmløst men forestil dig lige
file://c:/windows/command/deltree.exe /Y c:\windows
bliver kørt.
Altså boykot på showModeless... herfra i det mindste.
Avatar billede nikolajdu Nybegynder
25. juni 2002 - 05:13 #22
hehe - Jeg regner med at få en opdatering fredag :))
Avatar billede nikolajdu Nybegynder
25. juni 2002 - 05:14 #23
måske vi egentligt skulle slette det her spørgsmål - Jeg mener sæt nu at nogen lærer "for meget" af det....
Avatar billede =maddog= Nybegynder
25. juni 2002 - 05:23 #24
Det tænkte jeg også på. Jeg sagde jo faktisk at jeg var en idiot hvis jeg begyndte at poste færdige haxxor løsninger, og hvad gør jeg?
Men det var i grunden fordi jeg synes at min argumentation var for svag og ville lige illustrere hvor alvorlig en sikkerhedsbrist der er tale om.
Det er jo ret drastisk at opfordre folk til at undlade at anvende en ellers meget smart funktion, men jeg tror simpelthen den bliver fjernet fra fremtidige IE udgaver. Jeg kan ikke se hvordan hullet kan stoppes uden at funktionen bliver meningsløs. Der er jo ikke meget fidus i at have en dialogbox, der ikke som minimum kan sende String objekter til opener domænet og det er der det hele går galt.
En mulig erstatning for showModeless kun være at anvende NS's meget elegante dependent=true, der tages som argument i en window.open(). Det ville også hjælpe gevaldigt på kompatibilitets spørgsmålet. Meeeen MicroSoft er jo ikke ligefrem berømte for at indrømme deres fejl.
Avatar billede lightbrain Nybegynder
01. juli 2002 - 20:45 #25
Det blev til en spændende samtale, dog uden at nogle trykkede svar, så jeg lukker spørgsmålet nu.

For min skyld må I gerne - af sikkerhedsmæssige grunde - slette indlægget.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB