|
Sunnuntai, 4.5.2003 Rivi HTML-koodia kaataa Internet ExplorerinInternet Explorer, Outlook, Frontpage ja kaikki muut jaettua shlwapi.dll-kirjastoa (Shell Light-Weight Utility) käyttävät Windows-sovellukset kaatuvat kohdatessaan tietyntyyppisen rivin HTML-koodia. Dll-kirjastossa oleva bugi aiheuttaa sovelluksissa Access violation -virheen, mikäli HTML-koodista löytyy rivi "<input type>". Sovellusvirheen aiheuttaja on vajaa type-parametri, jonka pitäisi välittää selaimelle weblomakkeeseen tulevan kentän tyyppi. Epätäydellisestä HTML-koodista huolimatta sovellusten ei pitäisi reagoida tilanteeseen kaatumalla, joten bugia dll-kirjastossa voidaan pitää pahana mokana.
Oman järjestelmän alttiutta haavoittuvuudelle voi omalla vastuulla testata Sektori.com-palvelimelle tehdyllä testisivulla.
Lue juttu oma, 4.5.2003 17:00. Lähde: SecurityFocus
|
|
Kommentoi juttua
bzzr, 4.5.2003 20:35:50
Vastaa
Ihme juttu, että jopa joillain webiin ammatikseenkin viritelmiä tekevillä (muista nörteistä puhumattakaan) on kummallinen kiukutteluasenne IE:tä kohtaan. Jos IE:ssä ei toimi joku oma ei standardin mukainen viritelmä, ollaan naama norsun mutrulla, mutta se, ettei Netscapen nelosessa toimi mikään, on ihan OK, kun se ei ole Microsoftin tuote.
Se nyt vaan on niin helvetin trendikästä inhota Microsoftia ja sen tuotteita.
Pineapple, 4.5.2003 23:59:27
Vastaa
rugueux, 5.5.2003 09:50:29
Vastaa
Kyllä olen idiootti advokaatti kun olen kylmästi sukulaisille asentanut Mozillan. Kun ovat parin päivän käytön jälkeen oppineet sitä käyttämään ja huomanneet monia ominaisuuksia mitä IE:tä puuttuu, niin ymmärrän miten typerä ja idiootti olen. Olen kyllä jättänyt työpöydälle myös IE:n ikonin, mutta ei sitä ole käytetty, onko enään mitään tehtävissä?!
Moni tuttu on myös ruvennut ihan vakavissaan miettimään ja kokeilemaan Linuxia, kun ovat nähneet miten helppoa sen käyttö on. Miten hienoja asioita sillä saa, eikä maksa mitään. Ihan hävettää, en tiedä miten tästä selviää.
Tämä ei muuten edes ollut ensimmäinen bugi missä HTML kaataa IE:n. En sitten tiedä onko edellinen bugi jo korjattu, toivottavasti.
http://www.sztolnia.pl/hack/TrivialIECrash/Trivial...
Mihin on kadonnut perinteinen harakointi?
lokori, 11.5.2003 13:13:28
Vastaa
En ole ainakaan kuullut kenestäkään jonka mielestä linux olisi jotenkin helppo käyttää ja omaksua, joskin esim. punahatun uudet distrot on valovuosien päässä siitä mitä oli esim. versio 5. Ehkä linuxiakin voi kohta pitää helppokäyttöisenä :)
Ttk, 4.5.2003 21:15:22
Vastaa
Anonyymi kommentoija, 10.5.2003 02:04:32
Vastaa
Se nyt vaan on niin helvetin trendikästä inhota Microsoftia ja sen tuotteita.
Sitähän se tuppaa olemaan ja vähänpä mietinkin millä käyttiksellä tämänkin postin aloittajan kone pyörii :-)
juhtolv, 5.5.2003 13:48:49
Vastaa
http://www.w3.org/Style/Examples/007/alternatives....
Tämä Javascript/DOM-kikkare, jolla MSIE:n käyttäjätkin pääsevät vaihtamaan tyylitiedostoja, ei toimi ainakaan Opera 6:ssa:
http://www.alistapart.com/stories/alternate/
Jokos se Opera edes 7-versiossaan selviää kaikista näistä CSS-standardien mukaisista jutuista, joista Mozilla johdannaisineen on selviytynyt kunnialla jo kauan?:
http://www.meyerweb.com/eric/css/edge/
Opera 6:n kanssa eräät noista tempuista eivät toimineet.
Ttk, 5.5.2003 17:06:28
Vastaa
Opera 6:n kanssa eräät noista tempuista eivät toimineet.
Anonyymi kommentoija, 4.5.2003 22:56:03
Vastaa
bungle, 5.5.2003 00:56:44
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Pineapple, 4.5.2003 20:25:46
Vastaa
juhtolv, 5.5.2003 13:53:33
Vastaa
Anonyymi kommentoija, 5.5.2003 08:43:02
Vastaa
<object id="test" data="#" width="100%" height="100%" type="text/x-scriptlet" VIEWASTEXT></object>
- Standard Disclaimer
Anonyymi kommentoija, 5.5.2003 10:38:35
Vastaa
Tarkka versionumero on 6.0.2800.1106, päivitykset ajettu Windows Updatesta n. viikko sitten.
Anonyymi kommentoija, 5.5.2003 10:39:11
Vastaa
Anonyymi kommentoija, 5.5.2003 11:51:26
Vastaa
Anonyymi kommentoija, 5.5.2003 12:45:05
Vastaa
Pineapple, 5.5.2003 13:25:39
Vastaa
Anonyymi kommentoija, 5.5.2003 11:05:24
Vastaa
<html>
<input type crash>
</html>
Mutta ei kaadu tällä koodilla:
<html>
<head></head>
<body>
<input type crash>
<body>
</html>
Arvailuja?
Anonyymi kommentoija, 5.5.2003 13:23:31
Vastaa
<input type crash>
</html>
OS:nä W2K.
Anonyymi kommentoija, 5.5.2003 23:27:55
Vastaa
Anonyymi kommentoija, 5.5.2003 12:45:06
Vastaa
Mailin liitteeksi ko html ja siinä se.
Anonyymi kommentoija, 5.5.2003 13:50:45
Vastaa
Onko yllättävää... noei
collin, 5.5.2003 08:40:04
Vastaa
Kokeilin kahdella eri versiolla, IE 5:lla ja 5.5:lla. Käyttiksinä W2k ja 98.
Tuolla on testi sivu:
http://www.episent.com/~hc/testi.html
No, jatkamme ihmettelyä...
-HC
Anonyymi kommentoija, 5.5.2003 08:45:08
Vastaa
Tuolla on testi sivu:
http://www.episent.com/~hc/testi.html
No, jatkamme ihmettelyä...
-HC
<form>
<input type crash>
</form>
</html>
W2k ja IE 5.5 kaatuu ainakin
Anonyymi kommentoija, 5.5.2003 10:48:48
Vastaa
Tuolla on testi sivu:
http://www.episent.com/~hc/testi.html
No, jatkamme ihmettelyä...
-HC
<form>
<input type crash>
</form>
</html>
W2k ja IE 5.5 kaatuu ainakin
ja w2k explorer 5.5 kaatuu ainaki mulla
Anonyymi kommentoija, 9.5.2003 08:57:09
Vastaa
Tuolla on testi sivu:
http://www.episent.com/~hc/testi.html
No, jatkamme ihmettelyä...
-HC
<form>
<input type crash>
</form>
</html>
W2k ja IE 5.5 kaatuu ainakin
<input type>
-tiedosto kaataa XP + IE 6.0.2800.1106... ...heh! Nyt eikun omaksi kotisivuksi toi... =)
Anonyymi kommentoija, 5.5.2003 11:15:38
Vastaa
Tuolla on testi sivu:
http://www.episent.com/~hc/testi.html
No, jatkamme ihmettelyä...
Anonyymi kommentoija, 5.5.2003 11:52:54
Vastaa
No, jatkamme ihmettelyä...