Ingo Turski: Blockierte Inhalte beim Öffnen (IE6)

Beitrag lesen

Hi,

Das ist ja das hirnverbranteste, was ich bis jetzt über den IE6 gelesen habe: Er stuft *lokale* Ressourcen kritischer ein als das gemeine böse Internet? Das ist 180° entgegengesetzt zu meiner eigenen Auffassung und Meinung.

Dann schaue mal über den Tellerrand hinaus. Es ist nicht hirnverbrannt, sondern nur logisch.

mit Deiner Argumentation, daß lokale Scripts ein größeres Sicherheitsrisoko darstellen, hast Du zwar recht, aber wie der IE das macht, ist es dennoch völlig unlogisch.
Denn über den "mark of the web" wird dieses Feature ausgehebelt. Dieser Kommentar kann zum einen per se in ein Schaden zufügendes HTML-Dokument geschrieben werden und zum anderen setzt der IE ihn selbst ein, wenn das Dikument lokal gespeichert wird. Wo bleibt hier die zusätzliche Sicherheit?
So hätten wir die Offline-Version von SELFHTML direkt mit dem MOTW versehen (und theoretisch damit auch schadhafte Scripts verbreiten) können... um nun die Javascript-Suche ohne die nervigen Abfragen im IE nutzen zu können, müssen sämtliche HTML-Dateien mit dem MOTW versehen werden.
Nein - das Konzept von Microsoft ist völlig verquer.

freundliche Grüße
Ingo