[HTML/IE7] Simpel stukje html veroorzaakt beveiligingsrisico

Pagina: 1
Acties:

  • LieveNiels
  • Registratie: December 2005
  • Laatst online: 18-11 21:03
Ik ben geen ervaren webdesigner, maar enige basiskennis van html bezit ik wel. Leuk jonge, maar wat is het probleem? Nou, ik heb een startpagina inelkaar gesleuteld die gewoon lokaal op mijn hardeschijf staat. Heel basic, gewoon een aantal plaatjes van mijn favoriete sites met een achterliggende link naar de desbetreffende site. Dit vind ik persoonlijk erg lekker werken. Maar sinds IE7 schuift er random (de ene keer wel, de andere keer niet) de melding "Om de beveiliging van de computer te verbeteren heeft Internet Explorer deze website beperkt in het uivoeren van active-x en scripts die mogelijk toegang verschaffen tot uw computer" in beeld. Erg vervelend, terwijl het gewoon een super simpel stukje html is:

code:
1
2
3
4
5
6
7
<html>
<center>
<body background="background.gif">
<a href="http://www.tweakers.net"><img src="tweakers.png" border="0"></a> 
enzovoort.... 
</body>
</html>


Oftewel, totaal geen scripts etc. gewoon über basic. Wat is hier het probleem? Ik zie het niet en ik kan op de een of andere manier nergens een zelfde geval vinden, ik zoek vast verkeerd want ik ben vast niet de enigste met dit probleem. Graag hulp.

  • bakakaizoku
  • Registratie: Januari 2002
  • Laatst online: 01-12 14:16
Sla die png eens als jpg op? Heeft bij mij wel eens tot de oplossing geleid met die errors.

rm -rf ~/.signature


  • MueR
  • Registratie: Januari 2004
  • Laatst online: 01:41

MueR

Admin Devschuur® & Discord

is niet lief

IE7 doet dit standaard. HTML paginas lokaal worden bijna altijd met erg hoge beveiligingsinstellingen weergegeven.

Anyone who gets in between me and my morning coffee should be insecure.


Verwijderd

zoals mattttt zegt, kijk even of de header van je plaatje overeenkomt met de extensie (GIF98 voor gif dacht ik, PNG voor PNG)
gebruik je geen plaatjes van een andere locatie, ik kan me voorstellen dat IE dat als XSS thread ziet.

Verwijderd

IE 7 doet dat altijd..
heeft dus niks met je png te maken

Zelf met een leeg html bestand

[ Voor 27% gewijzigd door Verwijderd op 21-06-2007 17:04 ]


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Extra -> Internet Opties -> Geavanceerd -> Beveiliging -> Actieve inhoud mag worden uitgevoerd in bestanden op mijn computer.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • trixx
  • Registratie: Maart 2001
  • Laatst online: 19-11 21:09

trixx

-CTU- SuiZide

RobIII schreef op donderdag 21 juni 2007 @ 17:21:
Extra -> Internet Opties -> Geavanceerd -> Beveiliging -> Actieve inhoud mag worden uitgevoerd in bestanden op mijn computer.
Heeft inderdaad gewoon te maken met een lokaal bestand. Als je dit op een online plek zou dumpen en dan zou bezoeken heb je het probleem niet.

Life is like a box of chocolate, it makes you sick.


  • LieveNiels
  • Registratie: December 2005
  • Laatst online: 18-11 21:03
RobIII schreef op donderdag 21 juni 2007 @ 17:21:
Extra -> Internet Opties -> Geavanceerd -> Beveiliging -> Actieve inhoud mag worden uitgevoerd in bestanden op mijn computer.
....mijn held :> . Maar loop ik nu geen beveiligingsrisico?

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
LieveNiels schreef op donderdag 21 juni 2007 @ 18:30:
[...]


....mijn held :> . Maar loop ik nu geen beveiligingsrisico?
Zolang je lokaal geen rommel uitvoert niet (meer dan anders) nee :P

[ Voor 3% gewijzigd door RobIII op 21-06-2007 18:38 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • LieveNiels
  • Registratie: December 2005
  • Laatst online: 18-11 21:03
Okay, nou bedankt, I rest my case.
Pagina: 1