Portál AbcLinuxu, 13. května 2025 10:21
Aaron Weiss si ve svém článku na webu eSecurity Planet položil zajímavou otázku: jaké jsou ty největší potenciální hrozby HTML5. Většina webového světa nicméně zatím ještě stále staví (a zřejmě i dlouho bude) na HTML4.
Tiskni
Sdílej:
byť ho často posílají se špatným MIME typem – kvůli mrzáckému MS Internet ExploreruNo právě. Proč asi chytří lidé dali do HTTP hlavičku
Accept
?
they need to generate unique database names so that hackers cannot formulate a predictable attackCo? To není nějak inteligentně ošetřené, že k datům může jenom skript z té aplikace, ze které to uložil?
For example, the new HTML5 attribute "autofocus" will automatically switch browser focus to the specified element—a trick that is sometimes useful for user interface design and previously had been implemented using JavaScript. But a malicious site could use the autofocus attribute to steal focus unwittingly from the end user, possibly giving focus to a window which is rigged to execute malicious code when active.Nějak nevím, co si mám představit pod malicious code, a proč by ho to mohlo spustit jen v případě, že má focus.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.