Homey — Critics are those without skills to create.
Ik wel; wat dacht je van IE's behaviors en dergelijke? Daarbij is het voor ons belangrijk dat de tweakblogs toch een zekere herkenbaarheid en uniformiteit houden.Ik zie niet echt beveiligingsrisico's
Als je specifieke wensen hebt dan kan je die natuurlijk gewoon uiten en dan kunnen wij kijken of we daar mogelijkheden voor kunnen scheppen, maar het totaal overlaten van alle styling aan de gebruiker is iets dat wij niet gaan doen.
Bij deze wel extra gratis een titel-update
[ Voor 5% gewijzigd door crisp op 06-12-2009 22:50 ]
Intentionally left blank
1
| body { background: url(http://virussite.com/linknaarexploitpagina.html) } |
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Voor zover dat natuurlijk werkt, maar IE heeft wat dat betreft inderdaad ook nog wel wat bugjes (IE < 8 in ieder geval)...NMe schreef op zondag 06 december 2009 @ 22:52:
Sowieso lijkt het me niet zo gunstig om dingen als dit toe te staan:
Cascading Stylesheet:
1 body { background: url(http://virussite.com/linknaarexploitpagina.html) }
Intentionally left blank
I know, maar da's ook waarom ik het zeg. Er zullen altijd browsers zijn die theoretisch op die manier exploits door kunnen laten.crisp schreef op zondag 06 december 2009 @ 22:53:
[...]
Voor zover dat natuurlijk werkt, maar IE heeft wat dat betreft inderdaad ook nog wel wat bugjes (IE < 8 in ieder geval)...
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Nou ja, we staan nu natuurlijk wel voor bepaalde elementen (externe) background-images toe, maar daarvan wordt iig gechecked of het een geldig url is (enkel http toegestaan, dus niet bijvoorbeeld het javascript: pseudo-protocol).NMe schreef op zondag 06 december 2009 @ 22:55:
[...]
I know, maar da's ook waarom ik het zeg. Er zullen altijd browsers zijn die theoretisch op die manier exploits door kunnen laten.
Maar zoals gezegd zijn de redenen dat we geen arbitraire CSS toestaan niet enkel gebaseerd op security overwegingen...
Intentionally left blank
Maar ehh, zou je dan wel letter-spacing willen toevoegen voor koppen en tekst?
Homey — Critics are those without skills to create.
'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.
Intentionally left blank
Dit topic is gesloten.
![]()