php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Umfrageergebnis anzeigen: Ich habe
Javascript aktiviert 120 80,54%
Javascript deaktiviert 27 18,12%
keine Ahnung wovon du redest 2 1,34%
Teilnehmer: 149. Du darfst bei dieser Umfrage nicht abstimmen

Antwort
 
LinkBack Themen-Optionen Bewertung: Bewertung: 3 Stimmen, 2,33 durchschnittlich.
Alt 25.04.2009, 18:21  
Erfahrener Benutzer
 
Benutzerbild von phpdummi
 
Registriert seit: 06.06.2008
Beiträge: 1.631
PHP-Kenntnisse:
Anfänger
phpdummi ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Für mich gehört Javascript mittlerweile genauso zum Web wie HTML und CSS.
Flash dagegen nicht.
__________________
"Nobody is as smart as everybody" - Kevin Kelly
— The best things in life aren't things
phpdummi ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 25.04.2009, 23:32  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

dito.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 25.04.2009, 23:55  
Erfahrener Benutzer
 
Registriert seit: 13.05.2006
Beiträge: 434
Curanai ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Zitat von cortex Beitrag anzeigen
andersrum mein guter: wer so argumentiert wie du, outet sein halbwissen. die problematik XSS hast du offensichtlich aus dem blick verloren.

cx

btw... da du kompatibilität erwähnst: es sollte wohl heissen IE <= 6

cx
"Halbwissen" ... so so ... darf ich Dir jetzt auch eine Beleidigung "artgerecht" verpackt um den Hals wickeln? Kannst Dir also bequem klemmen - aber hier hast Du wohl einiges aus dem Blick verloren, denn ...

... hätte ich "<= 6" gemeint, hätte ich es auch geschrieben. Aber das wirst Du als Vollprofi auf einschlägigen Seiten durchaus in Erfahrung bringen können, welche Browser derzeit noch massiv im Einsatz sind - selbst IE5.5 ist immer noch unterwegs. Und bevor Du jetzt wieder mit sowas halbgarem wie "Halbwissen" ums Eck kommst: Behörden, und dann hab mal mit denen im Kundenumfeld zu tun - da müssen viele Dinge noch auf IE6 laufen; sogar im Intranet. Wer also meint, von Browserkompatibilität sprechen zu wollen, sollte nicht vergessen, für wen im Endeffekt das Teil laufen soll ... und die haben garantiert nicht die neusten Browserversionen im Einsatz. Mehr Fakten? Gern ... musst Dich nur melden.

Was Deine Paranoia mit dem unheilvollen XSS angeht, da Du anscheinend Projekte hast, die Usereingaben und -aktionen ungeprüft handled: Es gibt wunderschöne Seiten mit wunderschönen Beispielen, die man (frau auch) dann auf seine Applikation loslassen kann ... eine Heidenarbeit, aber Sicherheit geht eben vor - und wenn Deine Angst Deine Fähigkeiten, derartiges schon im Vorfeld zu unterbinden, übersteigt, so ist das mit dem Halbwissen ein echtes "aus-dem-Fenster-lehnen" gewesen. Auch hier stelle ich Dir gern sämtliches Material zur Verfügung.

Eine Bitte: Urteile generell nicht über Leute, die Du bzw. deren Arbeiten Du überhaupt nicht kennst! Danke.

Schönen Sonntag noch ...
__________________
Manche Menschen sind wie Schnitzel - nicht zäh, aber beidseitig bekloppt!
Curanai ist offline   Mit Zitat antworten
Alt 26.04.2009, 00:05  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Die Reaktion finde ich jetzt etwas übertrieben. Aber das könnt Ihr ja unter Euch ausmachen. Nur soviel:

Zitat:
Wer Angst hat, dass in seinem Browser ein JavaScript was anrichtet, besucht klar die falschen Seiten ... und weiß es auch, sonst würde nicht so argumentiert werden!
Das würde ich so auch nicht unterschreiben. Wer mal eine wichtige Information verzweifelt gesucht hat und beim Anblick der Google & Co-Ergebnisse ein flaues Gefühl im Magen bekommen hat, wird wissen, dass wollen und müssen zwei verschiedene Dinge sind. Und solange selbst etablierte Boardsysteme (auf denen die meisten Fachinformationen aus dem Semibereich publiziert werden) nicht frei von XSS Lücken sind
- finde ich es Blödsinn "selbst schuld" zu feixen
- finde ich es sehr bis zu selbstbewusst, zu behaupten, die eigenen Anwendungen seien 100% angriffssicher. Sind sie nicht.
Mein bisheriges Bild von Cortex - soweit ich mir das auf Basis seiner Beiträge in diesem Forum bilden konnte - zeigt eigentlich keinen, der kopflose halbseidene Anwendungen zusammenschustert.

Zitat:
Was Deine Paranoia mit dem unheilvollen XSS angeht, da Du anscheinend Projekte hast, die Usereingaben und -aktionen ungeprüft handled:
Haltlose Schlussfolgerung, aus Angst (besser Gefahrenbewusstsein) Leichtsinn/Fahrlässigkeit abzuleiten.
Zitat:
Eine Bitte: Urteile generell nicht über Leute, die Du bzw. deren Arbeiten Du überhaupt nicht kennst! Danke.
Eine Bitte: dito!
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--

Geändert von nikosch (26.04.2009 um 00:09 Uhr).
nikosch ist offline   Mit Zitat antworten
Alt 26.04.2009, 09:15  
cortex
Gast
 
Beiträge: n/a
Standard

heute morgen - welch zufall - gab's eine meldung bei heise: Finger-weg-von-JavaScript-Packern

Zitat:
Laut Ducklin sammelt alleine das Anti-Malware-Labor von Sophos täglich 30.000 legitime Webseiten, die mit bösartigem JavaScript-Code oder iFrames infiziert wurden.
sogenannter bösartiger js-code ist in der regel xss. mehr zu diesem thema gibt's bspw. auf meingottundmeinewelt.de

ansonsten lasse ich mich nicht angezicken - die paranoia ruft .-

cx
  Mit Zitat antworten
Alt 26.04.2009, 11:57  
Erfahrener Benutzer
 
Registriert seit: 13.05.2006
Beiträge: 434
Curanai ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Interessant ... wenn man das gleiche "Spiel" spielt (auf Basis von Spekulationen), wie dann vereinzelte Reaktionen sind - wirklich interessant!

@ cortex:
Zitat:
Ein großer Teil dieser Seiten wurde zwar von den Entwicklern verschlüsselt, der eigentlichen Webserver-Sicherheit wurde aber offenbar weniger Aufmerksamkeit geschenkt. Andernfalls wäre es den Angreifern nicht gelungen, ihren Schadcode in die Seiten zu pflanzen.
Das folgt direkt nach Deinem Zitat - sollte man vielleicht direkt daneben setzen, damit der Kontext nicht zerrissen wird und ein anderer Sinn entsteht - und von nichts anderem habe ich gesprochen - wenn auch etwas energischer.

Versteht mich bitte nicht falsch, aber "pauschale Schublade" ist nicht und "Spekulationen" führen ausgerechnet hier zu nichts ...

@ cortex erneut: Angreifen/Anzicken wollte ich Dich nicht - hier ging es nur um "gleiche Münze zurückzahlen". Aber Du scheinst ja ein dickes Fell zu haben ...

Aber ich würd gern nochmal zurück auf das Thema kommen, da u. a. auch Flash hier genannt wurde - was ist damit?! Wir reden hier von kompiliertem Source, der eben nicht zur Ausführung gescannt wird o. ä. Hier entscheidet letztendlich der Browser mit seinen Sicherheitseinstellungen, was ein ActiveX bspw. darf und was nicht. Und soweit ich weiß, kann ich mit Flash ebenfalls Tracking-Cookies etc. platzieren. Hier passt dann wieder das Statement von nikosch prima, dass es ein Unterschied zwischen "müssen" und "wollen" ist. Und wenn ganze Seiten auf Flash basieren (was ich schon seit Flash2 stylistisch für falsch halte), ist der Content eh für die Katz ...

Schönen Sonntag euch allen.
__________________
Manche Menschen sind wie Schnitzel - nicht zäh, aber beidseitig bekloppt!
Curanai ist offline   Mit Zitat antworten
Alt 26.04.2009, 12:19  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Auch an dieser Stelle sei noch mal ein Hinweis auf die aktuelle ct (10/2009) und den Artikel zur PHP-seitigen Intrusion Detection (phpids) gestattet. U.a. werden dort Techniken beschrieben, wie die IDS versucht, Scriptparameter zu erkennen und anhand einer sogenannten Centrifugation (oder so ähnlich) zu verifizieren. Ist sehr interessant.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Alt 27.04.2009, 14:39  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Um mich auch nochmal einzumischen: javascript: ja, JavaScript, das von fremden Seiten eingebunden wird: nur nach expliziter Bestätigung. Für den Schutz gegen XSS benutze ich Secure-Login mit Skriptblockade auf Login-Seiten. Ja, XSS ist ein ernst zu nehmendes Sicherheitsrisiko, auch im Web 2.0 oder wie immer man es nennen will. Und manchmal passiert es auch, dass man aus Versehen auf einer Seite landet, auf der man eigentlich gar nicht sein wollte. Vor allem, wenn man vorher über eine Suchmaschine gesucht hat, immerhin kennt man die Seiten in der Regel nicht, auf die man dann kommt, sonst würde man allermeist nicht danach suchen.
Cookies erlaube ich per CS Lite nur nach Whitelist, bei Anbietern wie Google etc. sogar nur für die aktuell laufende Session. Flashcookies lösche ich am Sessionende immer per Better Privacy.
Diese Maßnahmen setze ich alle ein, um meine eigene Privatsphäre zu schützen. Auch den Referrer habe ich abgeschaltet. Dabei bin ich diesen Technologien aber keineswegs abgeneigt. Wenn ich einer Seite vertraue, dann aktiviere ich für diese auch uneingeschränkt JavaScript (zumindest fast, Google Analytics, Doubleclick usw. bleiben natürlich draußen), aktiviere Cookies und lasse Flash zu.
Flash halte ich übrigens auch für eine sehr sinnvolle Technologie, die sehr sinnvoll eingesetzt, aber auch sehr missbraucht werden kann. Überhaupt nicht leiden kann ich die Seiten, die insgesamt nur aus Flash bestehen. Flash wird zwar immer auslesbarer (Text lässt sich mittlerweile mit bestimmten Mitteln extrahieren), aber zugänglich ist immer noch etwas anderes. Das ist ein typischer Fall von Missbrauch. Ein anderer Fall, den ich nicht so gern sehe, ist der Gebrauch von Flash für Werbebanner oder Logos (wie z.B. bei phpforum.de). Viele wollen ein animiertes Banner/Logo, aber GIF bietet nur 256 Farben und PNG lässt sich nicht animieren. Dann greifen viele zum Flash. Aber von mir aus müssen Banner und Logos nicht animiert sein, im Gegenteil, ich finde es absolut unprofessionell, wenn alles blinkt und blitzt. Das erinnert mich dann irgendwie immer an die aufdringliche und beleidigende Werbung von MediaMurks und Schlimmeres. Viel professioneller und seriöser ist ein Logo/Banner, das auch ohne Bewegung wirkt. Aber dann müsste man sich ja Gedanken machen, bevor man den Krams gestaltet...
Vollkommen legitim und begrüßenswert halte ich Flash allerdings als plattformübergreifenden Ersatz für ActiveX. Also für Sachen, die sich mit HTML, CSS und JavaScript (bisher) nicht oder nur schwer umsetzen lassen. Seien es nun Media-Player, Dokumentenbetrachter oder Webmeeting-Dienste mit Desktopsharing. Also vor allem Dienste, bei denen man auch erwarten kann, dass die Zielgruppe einen Flashplayer installiert hat (und bei Media-Playern kann man ja auch immer noch einen alternativen MP3-Download anbieten). Als Design- und Werbemittel halte ich Flash aber für vollkommen ungeeignet und es stellt in meinen Augen einen Missbrauch einer Technologie dar, die durchaus Potential hat, was Flash wiederum immer als Schlechtigkeit dastehen lässt.

Eure Schlammschlacht ist aber wirklich kindisch und ich bitte euch, sie zu beenden oder woanders auszutragen, sonst muss ich die entsprechenden Beiträge abtrennen und darauf habe ich eigentlich keine Lust.

Beitrag editiert:
[…] Das Board wird immer merkwürdiger. Das javascript am Postanfang ist eigentlich ein JavaScript, aber das Board macht immer javascript draus...
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems

Geändert von Manko10 (27.04.2009 um 14:44 Uhr).
Manko10 ist offline   Mit Zitat antworten
Alt 22.07.2009, 11:48  
Erfahrener Benutzer
 
Benutzerbild von pixelprinzessin
 
Registriert seit: 23.04.2008
Beiträge: 270
PHP-Kenntnisse:
Anfänger
pixelprinzessin befindet sich auf einem aufstrebenden Ast
Standard

heutzutage benutzen meiner meinung nach alle großen seiten java script... und in der java script doku von selfhtml steht auch ein sehr interessanter satz:
Zitat:
Wer also JavaScript in seinem Browser deaktiviert aus Angst, dass seine Festplatte damit formatiert werden könnte, sollte sich am besten ganz vom Internet fernhalten, denn schon beim Abruf von E-Mails lauern Gefahren, die wesentlich größer sind als diejenigen, die von JavaScript ausgehen.
und für die werbung, die mit js erzeugt wird, gibt es ja nun auch genügend blocker ohne dass man js dafür ausschalten muss..
pixelprinzessin ist offline   Mit Zitat antworten
Alt 22.07.2009, 14:57  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse:
Fortgeschritten
nikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz seinnikosch kann auf vieles stolz sein
Standard

Die ANgst vor Javascript hat im Web2.0 an sich einen höheren Stellenwert als vorher. X Seiten bieten Javascript APIs an oder verwalten Daten über Ajax. Wer Communities nutzt und fleissig die angemeldet-bleiben-Option siehts ich da schnell einer JS-basierten Ausschnüffelung gegenüber. Was läge näher, als mal pauschal die xing/vz/myspaces dieser Welt auf offene Sessions anzutesten.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
JS: Einführung - Javascript im Schichtenmodell nikosch Tutorials 4 11.04.2009 17:06
Lange Verarbeitungszeiten - Zuviel JavaScript? [-UFO-]Melkor HTML, Usability und Barrierefreiheit 2 15.06.2007 23:54
http user mit Javascript abfrage tennessee HTML, Usability und Barrierefreiheit 3 31.10.2006 13:18
Unsichtbares Formularfeld mit Javascript ansprechen mAy^daY HTML, Usability und Barrierefreiheit 6 13.08.2006 21:25
Javascript von Smileys und Buttons wie B U I ändern... mickschen HTML, Usability und Barrierefreiheit 10 07.06.2006 15:56
PHP + Javascript + MYSQL socke PHP Tipps 2006 4 02.04.2006 22:02
Variable wird geändert bei Übergabe an Javascript PHP Tipps 2007 4 17.12.2005 16:53
Javascript Aufklappen/Zuklappen HTML, Usability und Barrierefreiheit 5 13.12.2005 14:06
[Erledigt] Mit PHP prüfen ob JavaScript beim Browser aktiviert ist? HTML, Usability und Barrierefreiheit 3 21.07.2005 12:43
[Erledigt] Mouseover Menü in Javascript und PHP Lösung ? PHP Tipps 2005-2 4 20.07.2005 08:48
JavaScript & PHP (Bilderupload) PHP-Fortgeschrittene 5 11.07.2005 17:08
Formulare mit arrays mit php und gleichzeitig mit JavaScript PHP-Fortgeschrittene 2 14.10.2004 15:33
JavaScript in JavaScript geschriebene Html-Datei einbinden. woods HTML, Usability und Barrierefreiheit 6 06.09.2004 18:33
Javascript HTML, Usability und Barrierefreiheit 5 31.08.2004 18:30
php + Javascript, Variablenübergabe PHP Tipps 2004 14 28.07.2004 15:42

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
\beleidigende werbung\, animierter banner ohne java script

Alle Zeitangaben in WEZ +1. Es ist jetzt 13:27 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum