zdravicko vespolek,
krome toho, ze ta dira je v IE, kazdej vi, ze IE je vlastne i v outlooku. nedalo mi to a vyzkousel jsem. vysledek? funguje. staci trochu upravit skript. je to myslim nova cesta pro viry/cervy atd.
uprava skriptu: jak uz jsem driv zkousel, outlook nebere body onload, takze se cela sekce script musi prenest do body a krome definice funkce se ta funkce musi taky spustit, kdyz to nedela ten onload, ze jo..
zkousel jsem to na kamaradovi s IE6 a spustilo se mu to ne v nahledu, ale po zobrazeni celyho mailu. kazdy dokaze domyslet..!!! krome toho uz driv jsem zkousel, ze outlook ochotne spusti z html mailu skript. schvalne si zkuste poslat html mail a do body narvat skript s alert("nazdar"). v nahledu se to nespusti, ale v celem okne jo. zkousel jsem to jen na javascript, ale urcite to bude fungovat i na vbs, ktery IE podporuje. opet si muzeme domyslet, ze po otevreni mailu clovek nemusi na nic klikat a uz mu jede skript, ktery pri sile vbs a mozna (neovereno) i wsh nebo vba (pisu to doufam spravne) muze komplet polozit celej komp, ne-li celou sit a celej net...
predstavte si, ze s podobnymi dirami a pri schopnostech spustit cokoliv (exe, skript) muze v dohledne dobe vzniknout virus, ktery polozi celou Sit. zkuste si predstavit spojeni sily vsech viru a zpusobu sireni+todle novy... nechci strasit, ale kdysi se ve scifi povidkach psalo, ze lidstvo bude mit Sit a ze muze vzniknout virus, ktery ji celou polozi.. nezda se vam, ze uz zijeme v dobe scifi?
ten vir (nepamatuju jmeno), co se spoustel v outlooku sam a vyuzival pritom diru, byl sice dobrej pokus, ale nemusi na to ani pouzivat diry, kdyz v outlooku v html mailu se kazdej skript v body pusti sam. overeno -viz priklad s alertem vyse. jen se divim, ze to jeste nikdo nepouzil..
kdo pouziva icq, nebo ma mailovou schranku urcite zna, jak mu chodi od cizich lidi linky na stranky s napr. webcamy nactiletych buchticek.. myslim, ze se na to urcite nekdo chyti. kdyz tam misto webcamu bude podobna stranka, urcite si navstevnik s IE dirou uzije vic nez s hambatou pres web prenasenou dirou - <|>
jak se k tomu stavi MS? uz jsem si zvykl na oficialni vyjadreni, ze nejaka chyba neni chyba, ale vlastnost.. jo, je to uzitecna vlastnost. kazdy kdo umi delat stranky si s timto navodem ulehci hrozne prace. ja si treba do startupu dam stranku, ktera mi spusti windows commander, outlook, icq atd..
no to pro dnesek staci, muzete si to vyzkouset, pripadne cekam vase reakce.
dekujeme Vam za pozornost a zase nekdy na tema diry v ms produktech naschledanou
dca-