Niedozwolony JavaScript w notatkach?

Ogólna pozapostaciowa dyskusja pomiędzy graczami Cantr II.

Moderators: Public Relations Department, Players Department

grzybi
Posts: 326
Joined: Tue Aug 05, 2008 5:31 pm
Location: Lodz / Poland

Niedozwolony JavaScript w notatkach?

Postby grzybi » Tue Aug 04, 2009 9:33 am

I would like to remind everybody that using JavaScript or Flash (or similar techniques) in notes are not allowed. Such a note will be deleted if reported.


Marolu, proszę o oficjalną informację z jakiego powodu zostało to zakazane.
User avatar
marol
Posts: 3728
Joined: Sun Jul 17, 2005 11:45 am
Location: Kraków, PL
Contact:

Postby marol » Tue Aug 04, 2009 9:47 am

Zakazane jest odkąd pamiętam. A powód taki, że notatka, to notatka, a nie kalkulator, odtwarzacz wideo czy insze urządzenie elektronicznomagiczne.

Linki:

(ang.) Yay! I can use Java script, at least a little.
(pol.) Czy można użyć Java Script w nota.
Last edited by marol on Tue Aug 04, 2009 10:05 am, edited 1 time in total.
(SRVPRC)
Image
grzybi
Posts: 326
Joined: Tue Aug 05, 2008 5:31 pm
Location: Lodz / Poland

Postby grzybi » Tue Aug 04, 2009 10:04 am

Mnie nie chodzi o skrypty, które coś tam obliczają (kalkulatora w cantrze to jeszcze nie widziałem) tylko definiują akcje związane tylko i wyłącznie z prezentacją danych w notatce. To może jeszcze CSS zakażcie i wiele obrazków w jednej notatce? Wrócimy do beznadziejnych opisów kilometrowej długości zamiast map i "wszyscy będą szczęśliwi".

Może Ty pamiętasz, ale my, zwykli gracze nawet tego nie wiedzieliśmy. Ktoś się gdzieś na forum pochwalił, że znalazł ładną mapę w grze i raptem piszesz, że będzie kasacja notatek.

Jesteś związany z programowaniem więc sam wiesz, że stworzenie takiej notatki wymaga wiele więcej pracy niż wklepanie paru linijek tekstu bez składu i ładu, za to z błędami ortograficznymi (a takich notatek jest niestety sporo). Szkoda, że w ten sposób jest "nagradzane" nasze zaangażowanie.
User avatar
marol
Posts: 3728
Joined: Sun Jul 17, 2005 11:45 am
Location: Kraków, PL
Contact:

Postby marol » Tue Aug 04, 2009 10:10 am

Możliwość wpisania dowolnego JavaScriptu i uruchomienia z Cantr to potencjalne zagrożenie bezpieczeństwa komputerów innych graczy.
Mnie nie chodzi o skrypty, które coś tam obliczają (kalkulatora w cantrze to jeszcze nie widziałem) tylko definiują akcje związane tylko i wyłącznie z prezentacją danych w notatce.
Jak tylko zatrudnimy człowieka, który będzie sprawdzał, które skrypty coś tam obliczają, które prezentują, a które dla przykładu instalują ci wirusa w kompie, to może zezwolimy na JS.
(SRVPRC)

Image
grzybi
Posts: 326
Joined: Tue Aug 05, 2008 5:31 pm
Location: Lodz / Poland

Postby grzybi » Tue Aug 04, 2009 10:18 am

Ten linkowany post był napisany PIĘĆ lat temu. Mamy wszystkie znać na pamięć? Taka informacja powinna być widoczna podczas tworzenia notatek. Co niektórym zaoszczędziłoby to sporo czasu.

Aha, czy swoim kolejnym postem potwierdzasz, że cantr jest kompletnie niezabezpieczony przed atakami XSS i tym podobnym pomysłom?
User avatar
marol
Posts: 3728
Joined: Sun Jul 17, 2005 11:45 am
Location: Kraków, PL
Contact:

Postby marol » Tue Aug 04, 2009 10:20 am

grzybi wrote:Taka informacja powinna być widoczna podczas tworzenia notatek. Co niektórym zaoszczędziłoby to sporo czasu.
Racja.
grzybi wrote:Aha, czy swoim kolejnym postem potwierdzasz, że cantr jest kompletnie niezabezpieczony przed atakami XSS i tym podobnym pomysłom?
Zgadza się. I co mi zrobisz?
(SRVPRC)

Image
grzybi
Posts: 326
Joined: Tue Aug 05, 2008 5:31 pm
Location: Lodz / Poland

Postby grzybi » Tue Aug 04, 2009 10:30 am

Ja Tobie nic, cantrowi też nic, bo nie zamierzam. Chociaż doskonale wiem jak wykorzystywać takie luki, bo taką mam pracę.

A jesteś w stanie dopilnować tego, że ktoś nie wykorzysta teraz tych dziur? Wstrzyknąć swojego SQLa do bazy pewnie też się da...
User avatar
BZR
Posts: 1483
Joined: Wed Aug 02, 2006 5:44 pm
Location: Poland

Postby BZR » Tue Aug 04, 2009 6:46 pm

grzybi wrote:Aha, czy swoim kolejnym postem potwierdzasz, że cantr jest kompletnie niezabezpieczony przed atakami XSS i tym podobnym pomysłom?

Narazie trzeba się zabezpieczać we własnym zakresie.
User avatar
gawi
Posts: 1045
Joined: Thu Mar 08, 2007 2:42 pm
Location: Poland, Poznan

Postby gawi » Tue Aug 04, 2009 7:01 pm

hmmm czy takie dane nie powinny byc objete tajemnica i nie wychodzic na swiatlo dzienne i na ogolnym forum przeciez mozna to prze pm odpowiedziec zainteresowanym ...?
[img]http://img338.imageshack.us/img338/3060/swiniajj0.gif[/img]

http://gawi.posadzdrzewo.pl

Return to “Ogólne dyskusje”

Who is online

Users browsing this forum: No registered users and 1 guest