アカウント名:
パスワード:
ブラウザから外部プログラムを読みこむ
それが危険の本質。だから「それ自体不要」ということを言っている。 WindowsならNetscape出現前からあるウィンドウ設計やダイアログ等のしくみで十分代替になるだろう。 ブラウザ経由でしかできないことって、何かある? Windowsでない機械もあるNet上の2マシン間のことを考えると「外部プログラム」の呼び出し機能の要求自体
おいおい、もともとWebブラウザってそういうもんだったろうが。 #昔は画像すらブラウザ内で読めなくて、画像を見るのに外部ビューアが立ち上がっていたんだって。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー
アンチM$は知らないと思うが・・・ (スコア:2, 興味深い)
ブラウザから外部プログラムを読みこむ場合、ActiveX以外の方法はないからだ。
いつも思うんだが「セキュリティーが駄目だから廃止せよ」とか言ってる輩はその前に「代替技術を開発してみろよ。僕?」と思ってしまう
どんなにセキュリティーが甘かろうとも、Ac
Re:アンチM$は知らないと思うが・・・ (スコア:2, 興味深い)
それが危険の本質。だから「それ自体不要」ということを言っている。
WindowsならNetscape出現前からあるウィンドウ設計やダイアログ等のしくみで十分代替になるだろう。
ブラウザ経由でしかできないことって、何かある?
Windowsでない機械もあるNet上の2マシン間のことを考えると「外部プログラム」の呼び出し機能の要求自体
Re:アンチM$は知らないと思うが・・・ (スコア:0)
> ブラウザから外部プログラムを読みこむ
>それが危険の本質。だから「それ自体不要」ということを言っている。
おいおい、もともとWebブラ
Re:アンチM$は知らないと思うが・・・ (スコア:1)
ここで「もともと論」を議論してもしかたないと思うが。
ソフトの開発っていうのは、利便性の追求と安全性や整合性の確保のバランスの歴史。現状で、なんでも実行できるというのがあきらかなセキュリティホールという認識は間違っていない。
また、なんでも実行できる機能と、画像表示のヘルパーを呼び出すことを同列に扱うのも、おかしいのでは?ヘルパーはクライアント側で登録しないといけないのに対し、active X はサーバ側の送り出すデータで制御できる。