05. februar 2006 - 18:09Der er
36 kommentarer og 1 løsning
<INPUT TYPE="FILE"> og click
Halløjsa:)
I et forsøg på at slippe for et grimt file-input-felt simulerer jeg klik på "Browse..."-knappen ved at kalde click() på feltet... det ønskede filvindue dukker op på det nydeligeste... men når jeg forsøger at submitte formen, sker der blot det, at file-input-feltet tømmes!!
Hvis man ikke kan submitte formen, når click() er brugt til at åbne filvinduet, hvorfor er der så defineret en click-metode på file-input-feltet?!>:/
Suk.. har svært på fornemmelsen, at jeg bare må acceptere det grimme indbyggede file-input-felt... i IE i hvert fald... og i Opera... i Mozilla har jeg rent faktisk haft held med at bruge noget opacity=0-halløj...
Nogen der har nogen style-dit-file-input-felt-erfaringer?<:)
- årsagen til, man kan scripte en hel del på elementet, men ikke uploade resultatet er, at det kan bruges til en masse andet end lige at uploade filer med ;o)
Hmm, okay<:} Kan ikke helt komme mig over, at jeg ikke kan style på feltet!! Ser så grimt ud midt i alt det andet fine;} .. Kan ikke lade være med lige at spørge, hvad det masse andet man kan bruge clickdimsen til er?:}
JavaScript og HTML kan jo bruges i andre sammenhænge end i en alm. browser ... f.eks. i en browser-kontrol i VisualBasic eller i en HyperText Application (HTA) ;o)
Vær du nu lykkelig for, der er så restriktive regler for, hvad man kan med det element. For et par år siden kunne jeg uploade hele din HD, hvis du kom in på mit site ... hvor fedt er det lissom? ;o)
Et file-element, du scripter på, kan ikke uploade noget ... heller ikke i Mozilla. Du kan altså ikke bruge det til at uploade noget med, hvis du gemmer det med opacity
Nej, men begge elmenter (select og file) er fedtet grundigt ind i styresystemet ... og er ret forskellige fra andre HTML-elementer. Derfor er det ikke så let endda :)
Nu bruger du jo HTML, og der afslutter man med > og ikke med />. Det er i XHTML man bruger />. Det eneste du opnår med /> er at gøre browseren forvirret.
Det er kun i XHTML, der skal lukkes med '/>' - men det er jo HTML, du skriver :)
Det er intet mindre end skandaløst, at FF accepterer den kode - men det gør den desværre. Det er åbenbart endnu en af FF's yderst seriøse sikkerhedsfejl.
Det ville være uklogt at bruge det hul, da det forhåbentlig bliver lukket meget snart ... _skandale_ ...!!! =8-O
Godtnok lå FF en stor del af 2005 foran IE, hvad angår sikkerhedsfejl angår - og det på den ufede måde - men jeg troede da ikke, den slags oplagte huller stod åben længere
Det virker da ikke, Ole, hvis man har slået javascript fra. Tænk lige på at det er Internettet du er koblet op mod, så det er vel undtagelsen at man bruger javascript, ik'?
Erik >> Hehe ... det burde det nok - men sådan ser virkeligheden ikke ud ;o)
stiness >> Nej, det er nok med et klik på en hvilken somhelst knap i formen ... og den kan endda foklædes som ren tekst: <INPUT TYPE="BUTTON" style="border:0;background:transparent" value="En tekst">
Hvis nu FF iøvrigt var uden fejl, ville det ikke betyde så meget at dialogen bliver åbnet ... men sådan er det desværre ikke. Den indeholder andre fejl, der kan udnyttes sammen med dette hul :o|
Nå, okay! Så sikkerhedshullet er altså, at der er risiko for, at man får åbnet et filvindue i den tro at man er i færd med noget andet?<:} Prøver virkelig at forstå her>}
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.