Вообще говоря, сайты, которые я часто посещаю и в которых я уверен, добавлены в white-list. Большинство же сторонних сайтов нормально работают и без JS. Как минимум пишут «ВКЛЮЧИТЕ-ВКЛЮЧИТЕ!!!!1».
В общем, дело вкуса. Если нечего сказать по делу — давайте прекратим полемику, а?
А потом будет звонок «Здравствуйте, буду краток. У вас там номерок висит. Уберите.»
Даже tweetie не смог меня удовлетворить полностью.
habrahabr.ru/blogs/apple/68063/
kovpas@gmail.com
Спасибо! :)
Вообще говоря, сайты, которые я часто посещаю и в которых я уверен, добавлены в white-list. Большинство же сторонних сайтов нормально работают и без JS. Как минимум пишут «ВКЛЮЧИТЕ-ВКЛЮЧИТЕ!!!!1».
В общем, дело вкуса. Если нечего сказать по делу — давайте прекратим полемику, а?
Он xss'ы всякие неплохо детектит. Ну и всякая фигня, вроде, встраивания PHP-шных скриптов в виде картинок тоже отсекается.