No teď nevím, co si o tom mám myslet. V IE to do adresního řádku vypíše tak jak je to v článku. Tak že díra funguje. Jenže když to samé udělám v Mozille, tak se tam vypíše tohle "http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778". Znamená to snad že je díra funkční i v Mozille?
+1
0
-1
Je komentář přínosný?
Jezevčík https://diit.cz/profil/jezevcik
11. 12. 2003 - 13:24https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseNo teď nevím, co si o tom mám myslet. V IE to do adresního řádku vypíše tak jak je to v článku. Tak že díra funguje. Jenže když to samé udělám v Mozille, tak se tam vypíše tohle "http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778". Znamená to snad že je díra funkční i v Mozille?https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20076
+
To co tady píšete je krásný, ale každá věc, která má jiné funkce navíc než ostatní, jde lehce zneužít.
Tím rozhodně nechci se zastávat Mrkvosoftu a jeho "cedníku". Uvědomte si např. WinUpdate...a jiné..
+1
0
-1
Je komentář přínosný?
Bill Gates osobně (neověřeno) https://diit.cz
11. 12. 2003 - 22:19https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseTo co tady píšete je krásný, ale každá věc, která má jiné funkce navíc než ostatní, jde lehce zneužít.
Tím rozhodně nechci se zastávat Mrkvosoftu a jeho "cedníku". Uvědomte si např. WinUpdate...a jiné..https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20242
+
Myslím si, že to vyřeší SP2 XP-možná. Zcela souhlasím s Petrem. Vždyť si můžou uživatelé IE i "6" tuto funkci vypnout..Daň za jiné funkce. Ale chtěl bych se zastat Mrkvosoftu- update jsou free a alespoň se o svoje cedníky staraj, vono to asi není žádná prd*l udělat to 100%funkční a přitom bezpečný. Opakuju, nechci se MS zastávat, akorát konstatuju..
+1
-4
-1
Je komentář přínosný?
d_Bill Gates osobně (neověřeno) https://diit.cz
11. 12. 2003 - 22:28https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseMyslím si, že to vyřeší SP2 XP-možná. Zcela souhlasím s Petrem. Vždyť si můžou uživatelé IE i "6" tuto funkci vypnout..Daň za jiné funkce. Ale chtěl bych se zastat Mrkvosoftu- update jsou free a alespoň se o svoje cedníky staraj, vono to asi není žádná prd*l udělat to 100%funkční a přitom bezpečný. Opakuju, nechci se MS zastávat, akorát konstatuju..https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20244
+
Pro Kocoura.
Máš pravdu, ale je to opět to ale, jak píše Petr.
+1
0
-1
Je komentář přínosný?
d_Bill Gates osobně (neověřeno) https://diit.cz
11. 12. 2003 - 22:30https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusePro Kocoura.
Máš pravdu, ale je to opět to ale, jak píše Petr.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20245
+
11. 12. 2003 - 23:46https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseAvant Browser je ready. Napsal mi http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20254
+
13. 12. 2003 - 09:23https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseLidi,vykašlete se už konečně na pitomej IE.Dobrej (a věrnej) simulátor IE je tady : http://www2.b3ta.com/realistic-internet-simulator/https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20536
+
MOZILLA: http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778, no je to pochopitelné, když je to chyba Exploreru. Ale mně už taky nasral, je pomalej, když listujete trvá to snad celou věčnost!!! než ten blbec otevře okno, které už bylo předtím jednou načtené, stále nějaké nepochopitelné chyby, problémy, zasviněnost spywarem jako Alexa atd. - permanentní snaha Microsoftu o narušování vašeho soukromí a anonymity. Co to je proboha za FIRMU ten hnusnej Microsoft?
+1
0
-1
Je komentář přínosný?
Krocan (neověřeno) https://diit.cz
13. 12. 2003 - 14:03https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseMOZILLA: http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778, no je to pochopitelné, když je to chyba Exploreru. Ale mně už taky nasral, je pomalej, když listujete trvá to snad celou věčnost!!! než ten blbec otevře okno, které už bylo předtím jednou načtené, stále nějaké nepochopitelné chyby, problémy, zasviněnost spywarem jako Alexa atd. - permanentní snaha Microsoftu o narušování vašeho soukromí a anonymity. Co to je proboha za FIRMU ten hnusnej Microsoft? https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20545
+
Jak mohou Gates a jemu podobní proboha na jedný straně plácat nahlas něco o jakési bezpečnosti a přitom na straně druhý zcela evidentně a nezakrytě makat na tom, aby vás měli plně pod kontrolou a neustále se vám přitom mohli na*írat do soukromí? (Spyware, identifikační ID v Media Playeru, identifikační čísla v procesorech atd. atd.? Taková firma, která lže když tvrdí, že jí jde o vaší bezpečnost, ale dělá něco zcela opačného a naopak proti vám, chce dosáhnout jediného: Chce vytvořit "dokonalý program", kdy uživatel má dojem a je v přesvědčení že je zcela v bezpečí, ale ve skutečnosti je zcela monitorován a plně pod "kontrolou" těch sil, které jsou proti jeho svobodné vůli a svobodnému rozhodování. Rozhodnutí o tom, jestli někdo chce anebo nechce prezentovat něco veřejně přísluší pouze jemu a nikomu jinému! Trend co tady vyvíjí "Mikrosoft @ spol." , je podle mého soukromého názoru velmi špatný a je zaměřen proti samotné podstatě člověka, kterou vlastně ještě nikdo nikdy nepopsal a neidentifikoval. Proto je tak obtížné ji chránit, i když plno lidí chápe a intuitivně cítí, že se tady děje docela slušný svinstvo. Ta kopa BUGů od Microsoftu přátelé, je totiž pouze důsledek zcela jiného přístupu k práci, než jak se nám snaží Microsoft nalhávat v instalačních wizardech ke svému OS.
+1
0
-1
Je komentář přínosný?
Krain (neověřeno) https://diit.cz
13. 12. 2003 - 14:41https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseJak mohou Gates a jemu podobní proboha na jedný straně plácat nahlas něco o jakési bezpečnosti a přitom na straně druhý zcela evidentně a nezakrytě makat na tom, aby vás měli plně pod kontrolou a neustále se vám přitom mohli na*írat do soukromí? (Spyware, identifikační ID v Media Playeru, identifikační čísla v procesorech atd. atd.? Taková firma, která lže když tvrdí, že jí jde o vaší bezpečnost, ale dělá něco zcela opačného a naopak proti vám, chce dosáhnout jediného: Chce vytvořit "dokonalý program", kdy uživatel má dojem a je v přesvědčení že je zcela v bezpečí, ale ve skutečnosti je zcela monitorován a plně pod "kontrolou" těch sil, které jsou proti jeho svobodné vůli a svobodnému rozhodování. Rozhodnutí o tom, jestli někdo chce anebo nechce prezentovat něco veřejně přísluší pouze jemu a nikomu jinému! Trend co tady vyvíjí "Mikrosoft @ spol." , je podle mého soukromého názoru velmi špatný a je zaměřen proti samotné podstatě člověka, kterou vlastně ještě nikdo nikdy nepopsal a neidentifikoval. Proto je tak obtížné ji chránit, i když plno lidí chápe a intuitivně cítí, že se tady děje docela slušný svinstvo. Ta kopa BUGů od Microsoftu přátelé, je totiž pouze důsledek zcela jiného přístupu k práci, než jak se nám snaží Microsoft nalhávat v instalačních wizardech ke svému OS. https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20577
+
Jezevčík: Není, tam přeci vidíš celou URL, ne?
Mimochodem, to co je před znakem @ by mělo být uživatelské jméno, ne adresa webu. Proto je tragické, že IE umožní zobrazit jen to uživatelské jméno...
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
11. 12. 2003 - 13:31https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseJezevčík: Není, tam přeci vidíš celou URL, ne?
Mimochodem, to co je před znakem @ by mělo být uživatelské jméno, ne adresa webu. Proto je tragické, že IE umožní zobrazit jen to uživatelské jméno...https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20077
+
Jezevčík: Naopak, presne takto to ma vypadat.
protokol: "http://"
uzivatel: "zde.je.url.na.neexistujici.web%01"
adresa: "www.cdr.cz"
cesta: "a/6778".
+1
0
-1
Je komentář přínosný?
Dimik (neověřeno) https://diit.cz
11. 12. 2003 - 13:56https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseJezevčík: Naopak, presne takto to ma vypadat.
protokol: "http://"
uzivatel: "zde.je.url.na.neexistujici.web%01"
adresa: "www.cdr.cz"
cesta: "a/6778". https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20080
+
11. 12. 2003 - 14:25https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseMě to tedy ve Firebirdu 0,7 (mozilla) do URL řádku napsalo toto: http://neexistujici_web.cz%01@www.cdr.cz/ což považuji za správné.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20085
+
Opera mě upozornila, že stránka není košér. Opera je 1.
+1
0
-1
Je komentář přínosný?
colos (neověřeno) https://diit.cz
11. 12. 2003 - 14:44https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseOpera mě upozornila, že stránka není košér. Opera je 1.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20089
+
teď jsem to zkoušel v Opeře a ta je v pohodě.Vyskočí dialog s varováním.
+1
0
-1
Je komentář přínosný?
oswald (neověřeno) https://diit.cz
11. 12. 2003 - 14:47https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseteď jsem to zkoušel v Opeře a ta je v pohodě.Vyskočí dialog s varováním.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20090
+
Upřesnuji hlášení opery:
Upozornění:
Přistupujete na adresu která
obsahuje přihlašovací jméno před jménem serveru
Přihl.jméno : zde.je.url.na.neexistujici.web
Server : www.cdr.cz
Může to být sice platná adresa, tento druh adres
však bývá často využíván k zavedení na stránky,
které uživatelé navštívit nechtějí.
Stisknete-li tlačítko OK, stránka bude načtena
a Vy zde až do ukončení Opery nebudete obtěžováni upozorněními.
Stisknutím tlačítka Zrušit tato stránka
nebude načítána.
Chcete pokračovat?
+1
0
-1
Je komentář přínosný?
colos (neověřeno) https://diit.cz
11. 12. 2003 - 14:47https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseUpřesnuji hlášení opery:
Upozornění:
Přistupujete na adresu která
obsahuje přihlašovací jméno před jménem serveru
Přihl.jméno : zde.je.url.na.neexistujici.web
Server : www.cdr.cz
Může to být sice platná adresa, tento druh adres
však bývá často využíván k zavedení na stránky,
které uživatelé navštívit nechtějí.
Stisknete-li tlačítko OK, stránka bude načtena
a Vy zde až do ukončení Opery nebudete obtěžováni upozorněními.
Stisknutím tlačítka Zrušit tato stránka
nebude načítána.
Chcete pokračovat?
https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20091
+
Nielen v IE!
Pouzivam Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.5) Gecko/20031007 Firebird/0.7 a takisto ma to presmerovalo.
+1
0
-1
Je komentář přínosný?
hendrix (neověřeno) https://diit.cz
11. 12. 2003 - 15:11https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseNielen v IE!
Pouzivam Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.5) Gecko/20031007 Firebird/0.7 a takisto ma to presmerovalo.
https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20097
+
11. 12. 2003 - 16:01https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseTak nevim - pouzivam IE a ukazalo mi to:
http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
to je dobre, nebo je to chyba?https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20110
+
Tak nevim - pouzivam IE a ukazalo mi to: http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
to je dobre, nebo je to chyba?if(document.layers){document.captureEvents(Event.MOUSEUP);}document.onmouseup=PrxOMUp;
+1
0
-1
Je komentář přínosný?
Buvar (neověřeno) https://diit.cz
11. 12. 2003 - 16:05https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseTak nevim - pouzivam IE a ukazalo mi to:
http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
to je dobre, nebo je to chyba?if(document.layers){document.captureEvents(Event.MOUSEUP);}document.onmouseup=PrxOMUp;https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20111
+
11. 12. 2003 - 16:11https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseBuvar: a nepoužíváš nějakou nadstavbu IE? Mě samotnej IE napíše http://zde.je.url.na.neexistujici.web , ale Avant Browser to vypíše komplet http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20112
+
Tak toto je už vrchol, koniec srandy!
Microsoft namiesto toho, aby riesil problemy na svojich produktoch, a robil si poriadok na svojom smetisku (pozri http://www.cdr.cz/a/6777 ), púšťa sa do "spasenia sveta" jediným univerzálnym (=univerzálne spoplatniteľným?) formátom pre multimédiá (pozri http://www.cdr.cz/a/6776 )!?!...
Holt, v jednom sa nemýlia:
Opravovať po sebe chyby nebýva finančne výnosné, ale zato vyrábanie nových problémov môže byť celkom dobrý biznys!
+1
0
-1
Je komentář přínosný?
Johhny CAT (neověřeno) https://diit.cz
11. 12. 2003 - 16:16https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse
Tak toto je už vrchol, koniec srandy!
Microsoft namiesto toho, aby riesil problemy na svojich produktoch, a robil si poriadok na svojom smetisku (pozri http://www.cdr.cz/a/6777 ), púšťa sa do "spasenia sveta" jediným univerzálnym (=univerzálne spoplatniteľným?) formátom pre multimédiá (pozri http://www.cdr.cz/a/6776 )!?!...
Holt, v jednom sa nemýlia:
Opravovať po sebe chyby nebýva finančne výnosné, ale zato vyrábanie nových problémov môže byť celkom dobrý biznys!https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20113
+
staci zvysit bezpecnost a je to OK, ale pak zase nebude urcita cast webu fungovat... mozna vcetne tech financnich....
+1
0
-1
Je komentář přínosný?
psv (neověřeno) https://diit.cz
11. 12. 2003 - 16:53https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusestaci zvysit bezpecnost a je to OK, ale pak zase nebude urcita cast webu fungovat... mozna vcetne tech financnich....https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20123
+
Zajimalo by me, proc i pres tyhle vylozene trapne a zavazne diry takovy pocet lidi pouziva IE. Nebo je snad normalni, aby k nejakemu programu vychazel kazde dva tydny nejaky patch opravujici zavazne chyby?
+1
0
-1
Je komentář přínosný?
Rocco (neověřeno) https://diit.cz
11. 12. 2003 - 18:52https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseZajimalo by me, proc i pres tyhle vylozene trapne a zavazne diry takovy pocet lidi pouziva IE. Nebo je snad normalni, aby k nejakemu programu vychazel kazde dva tydny nejaky patch opravujici zavazne chyby?https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20139
+
11. 12. 2003 - 19:17https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseMozilla 1.5 nemá tento problém (stejně jako mnoho jiných :) ). Zobrazuje správně http://neexistujici_web.cz%01@www.cdr.cz/https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20161
+
Opera tento problem taky nema ;-) a dokonce pri kliknuti na ten odkaz este napise, ze budete presmerovani nekam s heslem a jestli opravdu a upozorneni atd. a pak stejne zobrazi spravne ten odkaz ...;-)
Proste IE je Micro$oft IE a to mluvi za vsechno...
+1
0
-1
Je komentář přínosný?
Magovec (neověřeno) https://diit.cz
11. 12. 2003 - 20:34https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseOpera tento problem taky nema ;-) a dokonce pri kliknuti na ten odkaz este napise, ze budete presmerovani nekam s heslem a jestli opravdu a upozorneni atd. a pak stejne zobrazi spravne ten odkaz ...;-)
Proste IE je Micro$oft IE a to mluvi za vsechno...https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20217
+
11. 12. 2003 - 20:41https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseA to nejdůležitější tu není: je na to patch?https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20218
+
Podla mna je to OK, lebo vidis, ze je ta adresa "nejaka divna", zatialco v IE o tom nemas tusenia.
+1
0
-1
Je komentář přínosný?
Juro Olejnik https://diit.cz/profil/ole
11. 12. 2003 - 13:33https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusePodla mna je to OK, lebo vidis, ze je ta adresa "nejaka divna", zatialco v IE o tom nemas tusenia.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20078
+
no tak Amaya 8.2 sice nenačte ten článek a načte jen titulní stranu cdr.cz ale ukáže adresu správně. mozilla 1.5 cz načte rovnou článek a taky s adresou správně.
ale je to zajímavá legrace. na druhou stranu se netěším na nějakej server kterej to bude zneužívat
+1
0
-1
Je komentář přínosný?
Michal Zobec https://diit.cz/profil/michal-zobec
11. 12. 2003 - 14:55https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseno tak Amaya 8.2 sice nenačte ten článek a načte jen titulní stranu cdr.cz ale ukáže adresu správně. mozilla 1.5 cz načte rovnou článek a taky s adresou správně.
ale je to zajímavá legrace. na druhou stranu se netěším na nějakej server kterej to bude zneužívathttps://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20095
+
No právě. Když v IE zvýšiš bezpečnost, tak sice vyřešíš problém s dírou, ale opravdu Ti nepojedou některé servery. Ty s financemi stopro.
+1
0
-1
Je komentář přínosný?
Jezevčík https://diit.cz/profil/jezevcik
11. 12. 2003 - 18:46https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseNo právě. Když v IE zvýšiš bezpečnost, tak sice vyřešíš problém s dírou, ale opravdu Ti nepojedou některé servery. Ty s financemi stopro.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20138
+
11. 12. 2003 - 22:15https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusefxvx: Kdyby byl, bylo by to napsáno...https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20239
+
Buvar: Tato chyba je pouze v některých verzích IE, možná dokonce jen IE6.
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
11. 12. 2003 - 22:16https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseBuvar: Tato chyba je pouze v některých verzích IE, možná dokonce jen IE6.https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20240
+
psv: Zvýšení bezpečnosti znamená, že se mimo jiné vypne i JavaScript a ten je k využití této díry nutný, takže jde o celkem pochopitelnou věc...
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
11. 12. 2003 - 22:18https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusepsv: Zvýšení bezpečnosti znamená, že se mimo jiné vypne i JavaScript a ten je k využití této díry nutný, takže jde o celkem pochopitelnou věc...https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20241
+
ALL: Avant Browser, SlimBrowser, NetCaptor zobrazí správnou URL, kdežto samotný IE (6), nebo MyIE2 zobrazí špatně jen jméno uživatele...
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
12. 12. 2003 - 01:48https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuseALL: Avant Browser, SlimBrowser, NetCaptor zobrazí správnou URL, kdežto samotný IE (6), nebo MyIE2 zobrazí špatně jen jméno uživatele...https://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskuse#comment-20271
+
Diskuse k Další závažné díry v Internet Exploreruhttps://diit.cz/clanek/dalsi-zavazne-diry-v-internet-exploreru/diskusehttps://diit.cz/sites/default/files/diit-logo.png
No teď nevím, co si o tom mám myslet. V IE to do adresního řádku vypíše tak jak je to v článku. Tak že díra funguje. Jenže když to samé udělám v Mozille, tak se tam vypíše tohle "http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778". Znamená to snad že je díra funkční i v Mozille?
To co tady píšete je krásný, ale každá věc, která má jiné funkce navíc než ostatní, jde lehce zneužít.
Tím rozhodně nechci se zastávat Mrkvosoftu a jeho "cedníku". Uvědomte si např. WinUpdate...a jiné..
Opera 7.21 na tohle nenaletí...
Myslím si, že to vyřeší SP2 XP-možná. Zcela souhlasím s Petrem. Vždyť si můžou uživatelé IE i "6" tuto funkci vypnout..Daň za jiné funkce. Ale chtěl bych se zastat Mrkvosoftu- update jsou free a alespoň se o svoje cedníky staraj, vono to asi není žádná prd*l udělat to 100%funkční a přitom bezpečný. Opakuju, nechci se MS zastávat, akorát konstatuju..
Pro Kocoura.
Máš pravdu, ale je to opět to ale, jak píše Petr.
Avant Browser je ready. Napsal mi http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
Lidi,vykašlete se už konečně na pitomej IE.Dobrej (a věrnej) simulátor IE je tady : http://www2.b3ta.com/realistic-internet-simulator/
MOZILLA: http://zde.je.url.na.neexistujici.web%01@www.cdr.cz/a/6778, no je to pochopitelné, když je to chyba Exploreru. Ale mně už taky nasral, je pomalej, když listujete trvá to snad celou věčnost!!! než ten blbec otevře okno, které už bylo předtím jednou načtené, stále nějaké nepochopitelné chyby, problémy, zasviněnost spywarem jako Alexa atd. - permanentní snaha Microsoftu o narušování vašeho soukromí a anonymity. Co to je proboha za FIRMU ten hnusnej Microsoft?
Jak mohou Gates a jemu podobní proboha na jedný straně plácat nahlas něco o jakési bezpečnosti a přitom na straně druhý zcela evidentně a nezakrytě makat na tom, aby vás měli plně pod kontrolou a neustále se vám přitom mohli na*írat do soukromí? (Spyware, identifikační ID v Media Playeru, identifikační čísla v procesorech atd. atd.? Taková firma, která lže když tvrdí, že jí jde o vaší bezpečnost, ale dělá něco zcela opačného a naopak proti vám, chce dosáhnout jediného: Chce vytvořit "dokonalý program", kdy uživatel má dojem a je v přesvědčení že je zcela v bezpečí, ale ve skutečnosti je zcela monitorován a plně pod "kontrolou" těch sil, které jsou proti jeho svobodné vůli a svobodnému rozhodování. Rozhodnutí o tom, jestli někdo chce anebo nechce prezentovat něco veřejně přísluší pouze jemu a nikomu jinému! Trend co tady vyvíjí "Mikrosoft @ spol." , je podle mého soukromého názoru velmi špatný a je zaměřen proti samotné podstatě člověka, kterou vlastně ještě nikdo nikdy nepopsal a neidentifikoval. Proto je tak obtížné ji chránit, i když plno lidí chápe a intuitivně cítí, že se tady děje docela slušný svinstvo. Ta kopa BUGů od Microsoftu přátelé, je totiž pouze důsledek zcela jiného přístupu k práci, než jak se nám snaží Microsoft nalhávat v instalačních wizardech ke svému OS.
Jezevčík: Není, tam přeci vidíš celou URL, ne?
Mimochodem, to co je před znakem @ by mělo být uživatelské jméno, ne adresa webu. Proto je tragické, že IE umožní zobrazit jen to uživatelské jméno...
Jezevčík: Naopak, presne takto to ma vypadat.
protokol: "http://"
uzivatel: "zde.je.url.na.neexistujici.web%01"
adresa: "www.cdr.cz"
cesta: "a/6778".
Mě to tedy ve Firebirdu 0,7 (mozilla) do URL řádku napsalo toto: http://neexistujici_web.cz%01@www.cdr.cz/ což považuji za správné.
Opera mě upozornila, že stránka není košér. Opera je 1.
teď jsem to zkoušel v Opeře a ta je v pohodě.Vyskočí dialog s varováním.
Upřesnuji hlášení opery:
Upozornění:
Přistupujete na adresu která
obsahuje přihlašovací jméno před jménem serveru
Přihl.jméno : zde.je.url.na.neexistujici.web
Server : www.cdr.cz
Může to být sice platná adresa, tento druh adres
však bývá často využíván k zavedení na stránky,
které uživatelé navštívit nechtějí.
Stisknete-li tlačítko OK, stránka bude načtena
a Vy zde až do ukončení Opery nebudete obtěžováni upozorněními.
Stisknutím tlačítka Zrušit tato stránka
nebude načítána.
Chcete pokračovat?
Nielen v IE!
Pouzivam Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.5) Gecko/20031007 Firebird/0.7 a takisto ma to presmerovalo.
Tak nevim - pouzivam IE a ukazalo mi to:
http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
to je dobre, nebo je to chyba?
Tak nevim - pouzivam IE a ukazalo mi to:
http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
to je dobre, nebo je to chyba?if(document.layers){document.captureEvents(Event.MOUSEUP);}document.onmouseup=PrxOMUp;
Buvar: a nepoužíváš nějakou nadstavbu IE? Mě samotnej IE napíše http://zde.je.url.na.neexistujici.web , ale Avant Browser to vypíše komplet http://zde.je.url.na.neexistujici.web@www.cdr.cz/a/6778
Tak toto je už vrchol, koniec srandy!
Microsoft namiesto toho, aby riesil problemy na svojich produktoch, a robil si poriadok na svojom smetisku (pozri http://www.cdr.cz/a/6777 ), púšťa sa do "spasenia sveta" jediným univerzálnym (=univerzálne spoplatniteľným?) formátom pre multimédiá (pozri http://www.cdr.cz/a/6776 )!?!...
Holt, v jednom sa nemýlia:
Opravovať po sebe chyby nebýva finančne výnosné, ale zato vyrábanie nových problémov môže byť celkom dobrý biznys!
staci zvysit bezpecnost a je to OK, ale pak zase nebude urcita cast webu fungovat... mozna vcetne tech financnich....
Zajimalo by me, proc i pres tyhle vylozene trapne a zavazne diry takovy pocet lidi pouziva IE. Nebo je snad normalni, aby k nejakemu programu vychazel kazde dva tydny nejaky patch opravujici zavazne chyby?
Mozilla 1.5 nemá tento problém (stejně jako mnoho jiných :) ). Zobrazuje správně http://neexistujici_web.cz%01@www.cdr.cz/
Opera tento problem taky nema ;-) a dokonce pri kliknuti na ten odkaz este napise, ze budete presmerovani nekam s heslem a jestli opravdu a upozorneni atd. a pak stejne zobrazi spravne ten odkaz ...;-)
Proste IE je Micro$oft IE a to mluvi za vsechno...
A to nejdůležitější tu není: je na to patch?
Podla mna je to OK, lebo vidis, ze je ta adresa "nejaka divna", zatialco v IE o tom nemas tusenia.
no tak Amaya 8.2 sice nenačte ten článek a načte jen titulní stranu cdr.cz ale ukáže adresu správně. mozilla 1.5 cz načte rovnou článek a taky s adresou správně.
ale je to zajímavá legrace. na druhou stranu se netěším na nějakej server kterej to bude zneužívat
No právě. Když v IE zvýšiš bezpečnost, tak sice vyřešíš problém s dírou, ale opravdu Ti nepojedou některé servery. Ty s financemi stopro.
fxvx: Kdyby byl, bylo by to napsáno...
Buvar: Tato chyba je pouze v některých verzích IE, možná dokonce jen IE6.
psv: Zvýšení bezpečnosti znamená, že se mimo jiné vypne i JavaScript a ten je k využití této díry nutný, takže jde o celkem pochopitelnou věc...
ALL: Avant Browser, SlimBrowser, NetCaptor zobrazí správnou URL, kdežto samotný IE (6), nebo MyIE2 zobrazí špatně jen jméno uživatele...
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.