האק של תוכן לכל סוגי אינטרנט אקספלורר

אם אתם רוצים להסתיר תוכן ממשתמשי דפדפן אינטרנט אקספלורר, האק חמוד וקטן יסייע לכם בעבודה.

אינטרנט אקספלורר מסוגל להוציא את הרע מכל מפתח אינטרנט שעוסק ב-Client Side. הרבה פעמים אנו נדרשים לכל מיני האקים מוזרים יותר או פחות כדי להתנסות ולהתחמק מכל מיני באגים מוזרים שיש בדפדפן הפופולרי מבית מיקרוסופט.

אחד מההאקים היותר חמודים הוא האק ה-comment. מדובר בתגית HTML קסומה, שמה שיש בתוכה נגלה אך ורק לדפדפנים שהם אינם אקספלורר.

זוהי תגית שאינה תקנית, ולכן מי שישתמש בה לא יעבור וולדיציה של ה-W3C. ראו הוזהרתם. שם התגית היא comment.

את ההערה הבאה, יראו רק מי שלא משתמשים באינטרנט אקספלורר:


אם אתם רואים את זה, סימן שאתם לא משתמשים באינטרנט אקספלורר. זה דפדפן דפוק.

וכך זה נראה:


<comment>
אם אתם רואים את זה, סימן שאתם לא משתמשים באינטרנט אקספלורר. זה דפדפן דפוק.
</comment>

זה לא מאד שימושי, וגם לא מאד תיקני – אבל זה בהחלט בגדר For Your Information.

פוסטים נוספים שכדאי לקרוא

פתרונות ומאמרים על פיתוח אינטרנט

יישום של nonce על מנת להגן מפני התקפות injection

בפוסט הקודם הסברתי על hash עם CSP על משאבי inline – שזה נחמד ומעולה אבל פחות ישים בעולם האמיתי שבו בדרך כלל התוכן ה-inline (בין

מיקרו בקרים

הפעלת מסך oled קטנטן עם esp32

יצירת מערכת מולטימדיה שלמה בגודל של בול דואר עם מיקרובקר ובעלות של דולרים בודדים. וגם על הדרך נלמד על ת׳רדים

תמונת תצוגה של מנעול על מחשב
פתרונות ומאמרים על פיתוח אינטרנט

הגנה מפני XSS עם Trusted Types

תכונה ב-CSP שמאפשרת מניעה כמעט הרמטית להתקפות XSS שכל מפתח ווב צריך להכיר וכדאי שיכיר.

תמונה מצוירת של רובוט שמנקה HTML
יסודות בתכנות

סניטציה – למה זה חשוב

הסבר על טכניקה פשוטה וידועה מאד שאנו מפעילים על מידע לפני שאנחנו מציגים אותו ב-HTML באפליקציה או באתר.

גלילה לראש העמוד