Názor k článku
Bajer & Tomek: nejsme programátoři
Martin Zedek (neregistrovaný)
9. 7. 2004 17:28
Re: Kuří oko portálů (včetně Centra)...
celé vlákno
ad JS) pokud by byl JS přímo součástí mailu, pak se může při jeho zobrazení vykonat... A protože už je v té chvíli na straně klienta, HTTPS s tím již nemá co dočinění - JS v té chvíli může otevřít třeba nějaké nové okno, nebo provést na pozadí nějakou akci (nasimulovat akci uživatele a nastavit zmíněný filtr...). Je to obecný problém při neošetřené zobrazování stránky, do které mohl kdokoliv s kusy html kódu propašovat i nějaký JS...