| | | | |
| |||||||
| Off-Topic Diskussionen Mach mal Pause vom Programmieren! |
| Umfrageergebnis anzeigen: Ich habe | |||
| Javascript aktiviert | | 120 | 80,54% |
| Javascript deaktiviert | | 27 | 18,12% |
| keine Ahnung wovon du redest | | 2 | 1,34% |
| Teilnehmer: 149. Du darfst bei dieser Umfrage nicht abstimmen | |||
|
| | LinkBack | Themen-Optionen | Bewertung: |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Die Reaktion finde ich jetzt etwas übertrieben. Aber das könnt Ihr ja unter Euch ausmachen. Nur soviel: Zitat:
- finde ich es Blödsinn "selbst schuld" zu feixen - finde ich es sehr bis zu selbstbewusst, zu behaupten, die eigenen Anwendungen seien 100% angriffssicher. Sind sie nicht. Mein bisheriges Bild von Cortex - soweit ich mir das auf Basis seiner Beiträge in diesem Forum bilden konnte - zeigt eigentlich keinen, der kopflose halbseidene Anwendungen zusammenschustert. Zitat:
Zitat:
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- Geändert von nikosch (26.04.2009 um 00:09 Uhr). | |||
| | |
| | ||
| Gast
Beiträge: n/a
| heute morgen - welch zufall - gab's eine meldung bei heise: Finger-weg-von-JavaScript-Packern Zitat:
ansonsten lasse ich mich nicht angezicken - die paranoia ruft .- cx | |
|
| | ||
| Erfahrener Benutzer Registriert seit: 13.05.2006
Beiträge: 434
![]() | Interessant ... wenn man das gleiche "Spiel" spielt (auf Basis von Spekulationen), wie dann vereinzelte Reaktionen sind - wirklich interessant! @ cortex: Zitat:
Versteht mich bitte nicht falsch, aber "pauschale Schublade" ist nicht und "Spekulationen" führen ausgerechnet hier zu nichts ... @ cortex erneut: Angreifen/Anzicken wollte ich Dich nicht - hier ging es nur um "gleiche Münze zurückzahlen". Aber Du scheinst ja ein dickes Fell zu haben ... Aber ich würd gern nochmal zurück auf das Thema kommen, da u. a. auch Flash hier genannt wurde - was ist damit?! Wir reden hier von kompiliertem Source, der eben nicht zur Ausführung gescannt wird o. ä. Hier entscheidet letztendlich der Browser mit seinen Sicherheitseinstellungen, was ein ActiveX bspw. darf und was nicht. Und soweit ich weiß, kann ich mit Flash ebenfalls Tracking-Cookies etc. platzieren. Hier passt dann wieder das Statement von nikosch prima, dass es ein Unterschied zwischen "müssen" und "wollen" ist. Und wenn ganze Seiten auf Flash basieren (was ich schon seit Flash2 stylistisch für falsch halte), ist der Content eh für die Katz ... Schönen Sonntag euch allen.
__________________ Manche Menschen sind wie Schnitzel - nicht zäh, aber beidseitig bekloppt! | |
| | |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Auch an dieser Stelle sei noch mal ein Hinweis auf die aktuelle ct (10/2009) und den Artikel zur PHP-seitigen Intrusion Detection (phpids) gestattet. U.a. werden dort Techniken beschrieben, wie die IDS versucht, Scriptparameter zu erkennen und anhand einer sogenannten Centrifugation (oder so ähnlich) zu verifizieren. Ist sehr interessant.
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| | |
| | |
| Supermoderator HD Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Um mich auch nochmal einzumischen: javascript: ja, JavaScript, das von fremden Seiten eingebunden wird: nur nach expliziter Bestätigung. Für den Schutz gegen XSS benutze ich Secure-Login mit Skriptblockade auf Login-Seiten. Ja, XSS ist ein ernst zu nehmendes Sicherheitsrisiko, auch im Web 2.0 oder wie immer man es nennen will. Und manchmal passiert es auch, dass man aus Versehen auf einer Seite landet, auf der man eigentlich gar nicht sein wollte. Vor allem, wenn man vorher über eine Suchmaschine gesucht hat, immerhin kennt man die Seiten in der Regel nicht, auf die man dann kommt, sonst würde man allermeist nicht danach suchen. Cookies erlaube ich per CS Lite nur nach Whitelist, bei Anbietern wie Google etc. sogar nur für die aktuell laufende Session. Flashcookies lösche ich am Sessionende immer per Better Privacy. Diese Maßnahmen setze ich alle ein, um meine eigene Privatsphäre zu schützen. Auch den Referrer habe ich abgeschaltet. Dabei bin ich diesen Technologien aber keineswegs abgeneigt. Wenn ich einer Seite vertraue, dann aktiviere ich für diese auch uneingeschränkt JavaScript (zumindest fast, Google Analytics, Doubleclick usw. bleiben natürlich draußen), aktiviere Cookies und lasse Flash zu. Flash halte ich übrigens auch für eine sehr sinnvolle Technologie, die sehr sinnvoll eingesetzt, aber auch sehr missbraucht werden kann. Überhaupt nicht leiden kann ich die Seiten, die insgesamt nur aus Flash bestehen. Flash wird zwar immer auslesbarer (Text lässt sich mittlerweile mit bestimmten Mitteln extrahieren), aber zugänglich ist immer noch etwas anderes. Das ist ein typischer Fall von Missbrauch. Ein anderer Fall, den ich nicht so gern sehe, ist der Gebrauch von Flash für Werbebanner oder Logos (wie z.B. bei phpforum.de). Viele wollen ein animiertes Banner/Logo, aber GIF bietet nur 256 Farben und PNG lässt sich nicht animieren. Dann greifen viele zum Flash. Aber von mir aus müssen Banner und Logos nicht animiert sein, im Gegenteil, ich finde es absolut unprofessionell, wenn alles blinkt und blitzt. Das erinnert mich dann irgendwie immer an die aufdringliche und beleidigende Werbung von MediaMurks und Schlimmeres. Viel professioneller und seriöser ist ein Logo/Banner, das auch ohne Bewegung wirkt. Aber dann müsste man sich ja Gedanken machen, bevor man den Krams gestaltet... ![]() Vollkommen legitim und begrüßenswert halte ich Flash allerdings als plattformübergreifenden Ersatz für ActiveX. Also für Sachen, die sich mit HTML, CSS und JavaScript (bisher) nicht oder nur schwer umsetzen lassen. Seien es nun Media-Player, Dokumentenbetrachter oder Webmeeting-Dienste mit Desktopsharing. Also vor allem Dienste, bei denen man auch erwarten kann, dass die Zielgruppe einen Flashplayer installiert hat (und bei Media-Playern kann man ja auch immer noch einen alternativen MP3-Download anbieten). Als Design- und Werbemittel halte ich Flash aber für vollkommen ungeeignet und es stellt in meinen Augen einen Missbrauch einer Technologie dar, die durchaus Potential hat, was Flash wiederum immer als Schlechtigkeit dastehen lässt. Eure Schlammschlacht ist aber wirklich kindisch und ich bitte euch, sie zu beenden oder woanders auszutragen, sonst muss ich die entsprechenden Beiträge abtrennen und darauf habe ich eigentlich keine Lust. Beitrag editiert: […] Das Board wird immer merkwürdiger. Das javascript am Postanfang ist eigentlich ein JavaScript, aber das Board macht immer javascript draus...
__________________ Refining Linux Advent Calendar series “24 Outstanding ZSH Gems” Geändert von Manko10 (27.04.2009 um 14:44 Uhr). |
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 23.04.2008
Beiträge: 270
PHP-Kenntnisse: Anfänger ![]() | heutzutage benutzen meiner meinung nach alle großen seiten java script... und in der java script doku von selfhtml steht auch ein sehr interessanter satz: Zitat:
| |
| | |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 34.241
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Die ANgst vor Javascript hat im Web2.0 an sich einen höheren Stellenwert als vorher. X Seiten bieten Javascript APIs an oder verwalten Daten über Ajax. Wer Communities nutzt und fleissig die angemeldet-bleiben-Option siehts ich da schnell einer JS-basierten Ausschnüffelung gegenüber. Was läge näher, als mal pauschal die xing/vz/myspaces dieser Welt auf offene Sessions anzutesten.
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| JS: Einführung - Javascript im Schichtenmodell | nikosch | Tutorials | 4 | 11.04.2009 17:06 |
| Lange Verarbeitungszeiten - Zuviel JavaScript? | [-UFO-]Melkor | HTML, Usability und Barrierefreiheit | 2 | 15.06.2007 23:54 |
| http user mit Javascript abfrage | tennessee | HTML, Usability und Barrierefreiheit | 3 | 31.10.2006 13:18 |
| Unsichtbares Formularfeld mit Javascript ansprechen | mAy^daY | HTML, Usability und Barrierefreiheit | 6 | 13.08.2006 21:25 |
| Javascript von Smileys und Buttons wie B U I ändern... | mickschen | HTML, Usability und Barrierefreiheit | 10 | 07.06.2006 15:56 |
| PHP + Javascript + MYSQL | socke | PHP Tipps 2006 | 4 | 02.04.2006 22:02 |
| Variable wird geändert bei Übergabe an Javascript | PHP Tipps 2007 | 4 | 17.12.2005 16:53 | |
| Javascript Aufklappen/Zuklappen | HTML, Usability und Barrierefreiheit | 5 | 13.12.2005 14:06 | |
| [Erledigt] Mit PHP prüfen ob JavaScript beim Browser aktiviert ist? | HTML, Usability und Barrierefreiheit | 3 | 21.07.2005 12:43 | |
| [Erledigt] Mouseover Menü in Javascript und PHP Lösung ? | PHP Tipps 2005-2 | 4 | 20.07.2005 08:48 | |
| JavaScript & PHP (Bilderupload) | PHP-Fortgeschrittene | 5 | 11.07.2005 17:08 | |
| Formulare mit arrays mit php und gleichzeitig mit JavaScript | PHP-Fortgeschrittene | 2 | 14.10.2004 15:33 | |
| JavaScript in JavaScript geschriebene Html-Datei einbinden. | woods | HTML, Usability und Barrierefreiheit | 6 | 06.09.2004 18:33 |
| Javascript | HTML, Usability und Barrierefreiheit | 5 | 31.08.2004 18:30 | |
| php + Javascript, Variablenübergabe | PHP Tipps 2004 | 14 | 28.07.2004 15:42 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| \beleidigende werbung\, animierter banner ohne java script |