Spørgsmålet har været rejst før, men der er såvidt jeg kan se ikke kommet noget svar!! Hvordan ser ét script ud som automatisk uden brugerens viden placere en given side som brugerens startside?? Kan lige fortælle at det ikke er noget som skal bruges så jeg er helst fri for moralprædiker!!! Jeg har bare selv oplevet at sites har gjort det nummer, og nu er jeg blevet nysgerrig efter hvordan det kan lade sig gøre.
Du har _ikke_ oplevet sites der satte din startside automatisk. Du har enten sat dine sikkerhedsindstillinger alt for lavt, eller også været dum nok til at trykke Ja da du blev spurgt \"An activex control on this page might be unsafe...\".
Længere er den ikke, og det behøves du ikke give mig point for. Lav blot et svar selv og accepter det, så du undgår kommentarer fra andre der skriver i hårdere vendinger end jeg.
Jumper: Så vidt jeg husker så lavede du selv noget lign., bare med bookmark, for lang tid siden her på eksperten !? Så det kan vel også la\' sig gøre med startsiden !?
jumper >> og det kan vel knapt nok sies mer presist enn det :)
bubbyy >> hvis du ikke vil ha de svarene du får her inne, så får du heller stille dine spørsmål i andre forum. Vi prøver blandt annet å utvikle kunnskapen til web-programmører her inne, samt å prøve å opprettholde en viss standard på nett, men det du vil gjøre har overhodet ingenting med å hverken utvikle programmører eller å opprettholde standarder.
I norge har vi et ordtak når folk skal ut og gå i fjellene:
\"Lytt til erfarne fjellfolk\"...Direkte oversatt til IT-språk:
\"Lytt til erfarne webfolk\"...overhold de standarder, regler og råd du får, så slipper du for alle de unødige moralprekener...
snowball, det er nok window.externalAddFavorite() du tænker på, og den spørger skam ganske pænt brugeren. Hverken startside eller bookmarks kan du ændre på uden brugerens samtykke.
Det har det sikkert været. Kan bare huske du snakkede noget om at nu havde du rodet lidt med keyboard bufferen så du havde tilføjet en side til Favorites 200 gange uden at du havde sagt ja til det ! ;)
Synes du ikke selv, Thor på det høfligste har prøvet at komme udenom at blotlægge et kæmpe sikkerhedshul, som kan udnyttes på det groveste? Det burde vel være højtlæsning for pygmæer =) /mvh
Jeg opfordrer ham jo heller ikke til og skrive hvordan det kan gøre. Han står jo bare ved at det absolut ikke kan la\' sig gøre, men at han selv har tidligere har gjort det (eller noget lign i hvert fald!), beviser jo bare at det ikke er helt sandt!
Jeg synes heller ikke han skal fortælle hvordan man gør. Jeg ville da også selv være skide træt af det hvis jeg selv kom ud fra det !
snowball, godt du minder mig på det. bubbyy mangler nemlig at få en vigtig pointe:
Alle funktioner der ændrer i brugerens indstillinger kræver brugerens accept, hvilket også er hvorfor du ikke kan ændre brugerens startside automatisk gennem disse funktioner. Den regel gælder selvf. kun så længe vi snakker om normale sikkerhedszoner. Hvis du får overtalt brugeren til at downloade og starte et program, f.eks. en .EXE fil, er vi selvf. ikke længere i en normal sikkerhedszone, og har derfor adgang til at gøre alt. At downloade og starte et program kræver dog en aktiv indsats fra brugeren, og dermed hans accept.
Hvordan vil du så kunne gøre denne del automatisk ? Jo, hvis du finder et sikkerhedshul der giver dig adgang til at starte programmet automatisk og udnytter det. Alle programmer har sikkerhedshuller af den ene eller anden art, og p.g.a. det store antal brugere er der da også blevet fundet en snes i IE.
At udnytte sikkerhedshuller har intet med web programmering, eller relaterede emner, at gøre. Det kaldes hacking og er ulovligt (selvom du da skal være velkommen til at hacke din egen maskine).
Hvis dit spørgsmål ikke har noget med web programmering at gøre, hører det ikke til her. Du får ihvertfald ekstremt svært ved at overtale nogen herinde til at hjælpe dig med at hacke uskyldige brugere.
ole, ikke ét sikkerhedshul, men sikkerhedshuller generelt. Det hul med tastaturbufferen er da også blevet lukket ;)
snowball, jeg står stadig fast ved at det ikke kan lade sig gøre - indenfor normale sikkerhedszoner. Med mindre en spørger angiver andet, vil jeg gå ud fra at vi snakker om hvilke muligheder der er indenfor disse zoner; men tak for at minde mig på at uddybe mit svar ;)
Know that too, men det ville stadig være destruktivt at offentliggøre en måde at bryde sikkerheden i IE4.x, når nu de stadig findes på markedet...ikke mindst da MS jo valgte at vedlægge Win98 denne version af IE ;o) /mvh
Du kan også få brugen til at download en reg-fil, han skal dog stadig sige \"ja\"
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.