דפדני קוד פתוח נפוצים ואופרה פגיעים לקוד HTML זדוני
מאמרים / אבטחת מידע תאריך: 24/10/2004 - 00:53
מייקל זלווסקי מדווח ל-BUGTRAQ על בעייתיות במספר דפדפני קוד פתוח ואופרה העלולות לגרום להתרסקות הדפדפן. הדפדפנים המדוברים - אופרה, מוזילה, Lynx ו-Links - מפענחים באופן שגוי רצפי קוד HTML ומתרסקים.
לגבי IE, נראה שבבדיקה הראשונה (הופסקה לאחר כשעתיים) הוא עמד במשימה בכבוד. בבדיקה נוספת הדפדפן קרס, אולם רק לאחר 3 שעות. בנקודה הזו מפתחי IE עשו עבודה טובה.
- אופרה: שימוש רב בCOLSPAN בתוך TBODY עלול לגרום להתרסקות.
- מוזילה: מספר TEXTAREA, INPUT, FRAMESET ו-IMG שלאחריהן NUL ותווים נוספים עלול לגרום להתרסקות.
- Lynx: קוד HTML "שבור" עלול לגרום להתרסקות.
- Links: טבלאות גדולות במיוחד עלולות לגרום להתרסקות.