Avatar billede themepark Nybegynder
12. september 2003 - 21:15 Der er 10 kommentarer og
1 løsning

showModelessDialog - mest beregnet til nikolajdu og =maddog=

Spørgsmålet er ganske simpelt...jeg har læst i et andet indlæg, at I dengang (juni 2002) frarådede temmelig meget fra at man brugte showModelessDialog.

Nu er det så jeg tænkte på...ved I om der nu, over 1 år efter, er blevet lavet en opdatering, så den omtalte sikkerhedsbrist er lukket?
Avatar billede nikolajdu Nybegynder
12. september 2003 - 21:30 #1
Den lader jeg "den gale hund" om - Det var nemlig ham der i en ordentlig brandert fik mig overbevist om at det var noget skidt ;-)

Tipper ham lige.
Avatar billede nikolajdu Nybegynder
12. september 2003 - 21:31 #2
Men sikkerhedshuller er nu en gang huller og de lukkes jo kun ved at brugerne opdaterer - Det tvivler jeg på at man kan stole på :))
Avatar billede nikolajdu Nybegynder
12. september 2003 - 21:32 #3
Alternativt har jeg både, polifyla, husfix og tørmørtel - Så er der altså lukket til.
Avatar billede roenving Novice
12. september 2003 - 23:48 #4
>>nikolajdu

Ja, hvis du bruger alle tre ting så kan ikke engang en rotte komme ind *lol*
Avatar billede nikolajdu Nybegynder
13. september 2003 - 01:49 #5
Jeg har lige lavet badeværelse.... Tja faktisk har jeg sat alle vores mange m2 i stand. Hvis der kommer en rotte så klager jeg sgu til farvehandelen.
Avatar billede roenving Novice
13. september 2003 - 01:52 #6
Pas på at han ikke begynder at kaste med rød maling ...

-- men du kan jo selvfølgelig klage via mail *rotfl*
Avatar billede =maddog= Nybegynder
16. september 2003 - 08:07 #7
ikke med mit vidende. jeg downloader troskyldigt updates til WinXP selvom jeg ved at halvdelen er virus og sidst jeg checkede (i august) kunne man stadig få filer til at eksekvere.
En måde at få det stoppet på:
Nikolajdu kan du ikke lige lave en Flash fil der skriver et par hostile bytes ned på harddisken. Ikke noget alvorligt. format c: will do. Så skal jeg straks lave et script der fyrer det af og få det spredt. Så tror jeg det bliver løst. Ikke før. Microsoft skal nemlig have fejl serveret på den mest pinlige måde for at tage dem alvorligt. Der er jo ikke nogen grund til at løse et problem som hackere ikke er gået igang med at bruge endnu vel?
Avatar billede nikolajdu Nybegynder
16. september 2003 - 14:44 #8
http://www.macromedia.com/support/flash/ts/documents/fs_save.htm
http://asia.cnet.com/itmanager/tech/0,39006407,39048500,00.htm

Det er vidst nemmest bare at lilnke til noget der kan. http://flashstuff.us/projectors/

Vær dog opmærksom på at det muligvis ikke virker for folk der har opdateret deres flash plugin - Men idéen er fuldstændig det samme som med showModeLess - Nemlig at hullet kræver opdatering for at bllive lukket.

Hvis jeg tager lidt statistik fra mit fodboldholds side så ca halvdelen Flashplayer 5 og igen halvdelen stadigt Explorer 5.0.

Der findes ingen opdateringer til Explorer 5.0 - Det man kan gøre er at skifte ti IE 6.0. Ergo får de altså ikke lukket deres huller korrekt.

/Nikolaj
Avatar billede nikolajdu Nybegynder
16. september 2003 - 14:47 #9
Og for dem der ikke har flash smider jeg lige filerne ud til selvsyn.

http://80.162.115.80/FScommandSave.exe
http://80.162.115.80/FScommandSave.html

Exefilen virker ihvertilfald i ældre plugins - Men ikke i min Flashplayer 7.x

/Nikolaj
Avatar billede themepark Nybegynder
17. september 2003 - 00:32 #10
Hmm...okay, det er vist et temmeligt uddybende svar ;) maddog, gider du give et svar?

Har for øvrigt lige selv prøvet den Flash side, men har 6.0, og det virker åbenbart ikke deri...?
Avatar billede =maddog= Nybegynder
17. september 2003 - 01:08 #11
Det gør jeg. IE5 er så hullet som en si. F.x. er <object> ikke beskyttet mod at læse andet end .txt som textnode så man kan læse C:\%root%\Temporary Internet Files\Content.IE5\index.dat ind og finde stierne til temporary files. Temmelig farligt i kombination med showModeless hacket.
Jeg ville bruge showModeless i fleksible designs, hvor der er en mulighed for at erstatte det med anden kode. Man har ingen garanti for hvad der sker med syntax etc. når/hvis hackere får blod på tanden og anvender det i forbindelse med andre huller. Jeg har intet imod funktionen som sådan, jeg mener blot er det er uklogt at tilbyde web-programmører at danne dialoger da disse normalt kræver en hvis accept fra brugeren.
(showModeless har også et andet problem der kan crashe en maskine ned fuldstændigt har jeg hørt)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester