OVH Cloud OVH Cloud

Internet Explorer Extension Spoofing :-)

15 réponses
Avatar
elvi52001
URL SPoofing and NOwwwwwwww :

Microsoft Internet Explorer File Extension Spoofing

http://www.k-otik.net/bugtraq/01.28.IEextSpoof.php

5 réponses

1 2
Avatar
Nicob
On Mon, 02 Feb 2004 13:06:19 +0000, Thierry wrote:

Avec Opéra seulement si le javascript est autorisé a être executé.


Il faut aussi que "Determine action by MIME type" ne soit pas
coché dans le menu "File types".

C'est donc plus une tolérance d'Opera envers du JS mal annoncé qu'une
faille.


D'après les développeurs, c'est pour émuler le comportement d'IE, afin
d'éviter que les gens ne se plaignent du fait qu'Opéra ne marche pas
comme IE.


Nicob

Avatar
Thierry
Bonjour,

Nicob a écrit :

Il faut aussi que "Determine action by MIME type" ne soit pas
coché dans le menu "File types".


Ce qui est le cas par défaut (j'ai pas souvenir l'avoir basculé le
drapeau).

C'est donc plus une tolérance d'Opera envers du JS mal annoncé qu'une
faille.


D'après les développeurs, c'est pour émuler le comportement d'IE, afin
d'éviter que les gens ne se plaignent du fait qu'Opéra ne marche pas
comme IE.


Si Opéra marchait comme IE j'utiliserai IE :-)

Ceci dit ça me parait crédible comme justification.

--
« Willy, j'ai mangé le chat. »


Avatar
Xavier Roche
Fabien LE LEZ wrote:
Au fait, est-ce que quelqu'un pourrait me redonner l'adresse en
"http://....jpg" qui ouvre le lecteur de CD-ROM sous IE ?


Le "fameux" cup_holder.jpg

Par exemple ici:
http://tom.madoka.be/stuff/funstuff/cup_holder/cup_holder.jpg

Avatar
Nicob
On Mon, 02 Feb 2004 15:42:46 +0000, Thierry wrote:

Il faut aussi que "Determine action by MIME type" ne soit pas
coché dans le menu "File types".


Ce qui est le cas par défaut (j'ai pas souvenir l'avoir basculé le
drapeau).


Yep !

Ceci dit ça me parait crédible comme justification.


Dixit les développeurs d'Opera :

"[...] pages that appear completely normal to the average user and work
fine in other major browsers will seem broken in Opera, something that is
normally interpreted as bugs in Opera."


Nicob


Avatar
Fabien LE LEZ
On 03 Feb 2004 08:41:14 GMT, Xavier Roche
wrote:

Le "fameux" cup_holder.jpg


Yep :-)

Par exemple ici:
http://tom.madoka.be/stuff/funstuff/cup_holder/cup_holder.jpg


Par contre, ça ne marche pas chez moi, même sous IE -- Il râle à
propos de WMpLayer.OCX.7. Il faut avoir WMP7 (et donc Windows XP) pour
que ça fonctionne ?

--
;-)

1 2