Diskuze: Kompatibilita IE8 a IE9
Tvůrce
Zobrazeno 21 zpráv z 21.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Ja bych ji resil ... treba tak, ze je nepustim na web, dokud si nekatualizujou prohlizec
Na starým layoutu to bylo takto:
do index.php jsem přes include hodil user-agent.php a ten přes podmínku pokud
bude IE < 10, tak web uživatele přes header hodí na stop.html, kde byly
linky na browsery.
Tak zrovna takovýhle jednoduchý layout a design nebude problém napasovat na starší IE. A blokovat přístup všem, co mají starší prohlížeče, je vyloženě blbost a dělat by se to nemělo. Ten web musí být aspoň funkční s nějakým základním layoutem, přecejenom na weby lidi chodí hlavně kvůli obsahu a ne kvůli designu. Jen bych tam prostě hodil výraznou hlášku, že používají zastaralý prohlížeč a jestli chcou využít web naplno, tak by měli aktualizovat. Ale vyloženě jim přístup na web zakázat, to fakt ne.
Z pohledu bezpecnosti urcite nebudu chtit, aby na mem webu nekdo mohl zneuzit nejakou zranitelnost zastaraleho prohlizece, ktera by napriklad vyustila v kompromitaci uctu daneho uzivatele .... takze ho radsi odmitnu a informuju, ze ma proste stary prohlizec tot muj nazor
Styl a vzhled stránky by neměl ovlivnit bezpečnost webu. Pokud ano, pak je u tebe asi něco špatně. Může ovlivnit čitelnost i použitelnost, ale bezpečnost podle mého fakt ne.
Proboha ... kdo mluvi o tom, ze ho ten utocnik napadne pres CSS ? Je to proste prevence, takova persistentni XSS v kombinaci s IE 8 / IE 9 je proste hrozba ...
Možná kategorie webdesign? XSS nějak úzce souvisí s prohlížečem? Od kdy?
hmmm. XSS opravdu není závislé na prohlížeči. Pokud jde udělat XSS z IE 8, lze i z Chrome 51.
Ano souvisi, viz. Same origin policy a to, ze to je v kategorii webdesign neznamena, ze by ho nemela trapit bezpecnost, ktera ma byt na PRVNIM miste a to si bohuzel drtiva vetsina vyvojaru dneska neuvedomuje, pak na hackernews ctu XXX clanku o leaku statisicu udaju.
Dobře, IE má trust zony a ignoruje u same origin policy port, což je sice
jako obvykle divný, ale není to bezpečnostní problém. Pokud jsi nemyslel
tohle, pak vůbec nevím, co jsi myslel a podle mě to je jen plácnutí.
// OP mluvil na žačátku o kompatibilitě layoutu, tak jsem předtím přišel
na vzhled a styl. To dává smysl, ne?
Na starsich OS (kde vetsinou je i starsi IE) je SOP defaultne vyplej, na to narazim ... ale nebudu se tu uz dohadovat, jen mi dej vedet az budes vyvijet backend klientske appky pro nejakou bankovni instituci. Seychely se mi libi uz delsi dobu a par mega k dobru by taky nebylo na skodu špíz
Pořád nechápu, kde v tomhle má prsty prohlížeč. Leaky statisíců údajů jsou VŽDYCKY z databáze, a tam se obyčejným JavaScriptem bez toho, aniž by byla díra na serveru, prostě nedostaneš, ať už máš IE8 nebo nejnovější Chrome (přesně, jako psal misaz).
Dám vědět, neboj. Které starší IE má defaultně vypnutý SOP?
Jenže, když styl webu udělám pro uživatele MSIE 8 a 9, tak jim nepůjdou přehrávat rádia. A rádiová databáze, kde nejdou přehrávat rádia je na dvě věci.
U něčeho tak specifického to celkem dává smysl. Obecně to ale dobrá rada není
dobře děkuju:)
Tak jsem si všiml, že se ani safari člověk nezavděčí, to co vypadalo na Opeře a chromiu dobře je na safari rozsypaný.
Nejde se zavděčit všem, to prostě není možné..
to se povedlo
Zobrazeno 21 zpráv z 21.