All streams
Search
Write a publication
Pull to refresh
28
0
sirus @sirus

User

Send message
window.name распространяется на одну и туже вкладку в одном и том же окне
ну относительно window.name на данній момент уязвимости нет. если найдете — напишите статью, интересно будет почитать, я вам подкину пару вопросов, да и покритикую с удовольствием :)
а смысл? я не думаю что браузеры разрабатывают неумные люди, делают такие же програмеры как и мы, опасности в window.name нету значит и смысла закрывать нету, иначе уже б давно закрыли.
хорошо что извеняетесь :), потому что вы не внимательно прочитали даже заголовок — POST, основная соль в этом
а я не уверен что интрнет вообще будет дальше работать и что? я ж написал в начале
фантазируете на тему «как МОЖЕТ БЫТЬ все плохо» когда в настоящий момент хорошо :)
потому что данный подход хоть и позволяет осуществлять кросс-доменные запросы в это же время не позволяет производить XSS скрабинг или как он называется по модному «Фишинг»
> у меня большой опыт попадания в оставшиеся 1-5%

это как понимать? что у вас не работает наша тестовая страница?
пока вы ждете и фантазируете на тему «как все плохо» — мы делаем нужные вещи и делимся с другими. Тех браузеров в которых мы тестировали достаточно с головой, потому что они перекрывают 95-99% pageview.
1) >принцип работы плагина dojo, там используется старый *проверенный* способ кроссдоменной передачи данных

принцип работы dojo такой же как и у нас. мы используя тот же подход сделали другим образом (другая реализация).
2) >не стоит сильно полагаться на то, что .name сохраняется при переходе между доменами
сохраняется 100%

3) >вряд ли оно будет работать в хроме
почему не проверили? работает 100%

4) > Кстати, имхо именно по причине древности «это событие прошло незамеченным»
кстати как раз этого и достаточно чтобы «дожить» до нормальной реализации XDomain, которая заложена в новых стандартах W3ORG
не всегда, есть случаи когда XSS POST жизненно необходим. Судить лучше или хуже надо в конкретной ситуации относительно конкретно решаемой задачи.
К примеру возьмите тотже Google AJAX Language API — вам было бы удобно ставить к себе прокси?
ну так бы и написали :). да, ваша статья тоже очень интересна и я пользуюсь таким подходом в своих приложениях, и другим советую.
и что? непонятно как указанная вами статья коррелируется с текущей. вы бы хоть чтото словами добавили, а то непонятно зачем тут эта ссылка
а че минусуте человека :), согласен — звучит клево! да и название запоминающееся :). на самом деле это аббревиатура.
1) Кроссбраузерный window.onload — это про onReady? если да, то надо бы перефразировать
2) было бы неплохо добавить пукт: примеры качественно оптимизированных сайтов

я бы с удовольствием купил бы бумажный вариант
да, точно, механическая ошибка :)… спасибо.
промахнулся кнопкой, этот комментарий относительно первого комментария akira
ну может и неглубоко :)… существуею плагин для jQuery plugins.jquery.com/files/jQuery.windowName.plugin.js.txt, тоже недавно сделали…
вы глубоко заблуждаетесь
чегото и мне так кажется
ну вот и отлично, и вызывать деструктор по срабатыванию события выгрузки

Information

Rating
Does not participate
Location
Украина
Date of birth
Registered
Activity