Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názor k článku
Bajer & Tomek: nejsme programátoři

Martin Zedek
Martin Zedek (neregistrovaný)
9. 7. 2004 17:28

Re: Kuří oko portálů (včetně Centra)...

celé vlákno
ad JS) pokud by byl JS přímo součástí mailu, pak se může při jeho zobrazení vykonat... A protože už je v té chvíli na straně klienta, HTTPS s tím již nemá co dočinění - JS v té chvíli může otevřít třeba nějaké nové okno, nebo provést na pozadí nějakou akci (nasimulovat akci uživatele a nastavit zmíněný filtr...). Je to obecný problém při neošetřené zobrazování stránky, do které mohl kdokoliv s kusy html kódu propašovat i nějaký JS...