04. januar 2003 - 17:45Der er
11 kommentarer og 1 løsning
Vdr form target skal være det framset hvor vinduet blev åbnet fra
Jeg åbner et pop op vindue fra et frameset hvor man kan logge på fra. Pop up vinduet har en form som submittes og det jeg gerne vil have er at denne form's target skal være det framset hvor vinduet blev åbnet fra.
target er ikke en 'lovlig' attribut på en form i HTML. Du kan gennemføre login i popup'en - og når brugeren er logget ind kan du så stille siden i hovedvinduet om og lukke popup'en:
yups phoenixv, men sporene fra Microbians Chromeless Windows burde skræmme. De byggede (som denne løsning) på en browserbug, som nu er blevet rettet, hvilket koster utrolig mange omkodnings-timer rundt om i verden for tiden.
Jeg har altid advaret folk på E mod at bruge Chromeless Windows og har altid sagt, de sutter voldsomt ... men har det hjulpet? :D Det forventer jeg heller ikke denne advarsel gør, men pyt ... det er jo ikke min røv, der kommer i klemme. Da jeg ikke kan lide at hjælpe andre i fedtefadet, agter jeg dog ikke at ophøre med mine advarsler mod at bygge sine løsninger på fejl og browser-bugs. /mvh
Synes godt om
Slettet bruger
07. januar 2003 - 17:04#7
olebole>> Jeg forstår dig i sagen med Chromeless, og jeg kan endnu bedre forstå, hvis du også er imod .HTA-filer, da disse er decideret farlige, men jeg kan ikke se det farlige i target på en form. Desuden virker tricket også i NS7.
Jeg kan ikke se, hvorfor HTA'er og farlighed pludselig skal blandes ind i det - så kunne vi jo ligeså godt diskutere designet på E's søgeboks - eller farven på Googles submitknap. Det havde været tættere på emnet. Skal vi så langt væk fra diskusionen, ville jeg da hellere høre, om du fik noget god mad Nytårsaften :o)
Det er et spørgsmål, hvorvidt det er god kodeskik at bygge sin kode op om fejl i diverse browsere. Det er der kommet mange ærgelser og spildt arbejde ud af i WWW's korte levetid. Det er muligt, det også virker i NS7 - men kan du garantere spørgeren, det vil virke i IE7 ...? /mvh
Synes godt om
Slettet bruger
07. januar 2003 - 17:59#9
Jeg fik skam god mad nytårsaften... Men intet slår retterne juleaften! :)
Men jeg nævnte HTA'er af den grund, at jeg ser dem som det største sikkerhedshul i IE, i og med at de er så uendeligt nemme at kreere. Jeg kan dog stadig ikke se problemet med target på en form! :)
*LooL* så kender du slet ikke IE :D Jeg kan skrive en side, som popper en lille reklame op, når du kommer ind (eller for den sags skyld lægger sig udenfor skærmen ... så popup'en kun giver sig til kende i taskbaren). Derefter kan jeg fylde min database med indholdet af samtlige cookies, du har fået sat i samme browserinstans - før du besøgte min side. Desuden kan jeg score alle cookies, du har fået sat på (af mig forud) udvalgte sites - uanset om det er foregået i samme eller en tidligere browserinstans. Desuden kan jeg - så længe popUp'en stadig er åben - læse _alt_, hvad du måtte skrive i form-felter (også password) på de sider, du måtte besøge. Ehhh .... nååhhh ja - glemte jeg at nævne, jeg kan læse filer på din HD (blot jeg kan gætte mig frem til stien)?
Hvis du f.eks. sad med det site, jeg for tiden prøver at reparere, ville du måske forstå det med formen. Det er skrevet af en kendt bruger på E mod pæn betaling - og det er noget af det værste kode-rod, jeg til dato har set og performer elendigt. Personen er simpelthen kemisk renset for programmeringsmæssig forståelse. Det er, hvad der kommer ud af, at råde folk til at lave noget, der ikke følger god kodeskik. Havde jeg ham i nærheden, ville jeg ........... nej, selvom man ikke kan blive dømt for tanker, må jeg hellere holde kæft med det!
Det skuffer mig, du ikke kan se problemet i at pushe dårlig kodeskik. Én ting er at lave fejl - men ligefrem at lave dem med vilje og råde andre til at gøre det samme ... det finder jeg direkte tåbeligt. /mvh
Olebole alt det du taler om ikke lyder som om du har god tjek på web programmering. Er du interreseret i at undervise i det? Du vil selfølgelig få penge for det?
Synes godt om
Slettet bruger
08. januar 2003 - 15:53#12
olebole>> Jeg har skam altid prøvet at modarbejde dårlig kodeskik, hvilket du da formentlig også har set eksempler på herinde. Men jeg har aldrig været særlig interesseret i hacking eller sikkerhedshuller, og derfor kender jeg naturligvis ikke de forskellige sager. Jeg stopper dog altid op, hvis jeg finder, at noget kan ødelægge brugerens oplevelse på et givent site. Jeg vil meget gerne belæres om, hvad jeg "må" og "ikke må", men du bliver nødt til at give mig et mere eller mindre konkret svar på, hvorfor target på en form kan være så farligt. Jeg kan ikke se, det er værre end at lade et link åbne i et nyt vindue.
P.S. Så vidt jeg kan se, står target for en form da også i W3C's specifikation for HTML 4.1?
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.