1.1, buzi (??), 18:09, 08/12/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
у мистера якоба нильсена всё вечно вокруг sucks кроме его убогого сайта | |
1.2, Guest (??), 22:44, 08/12/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Ajax - Asynchronous JavaScript with XML
>Web 2.0 - это Ajax, демократия и любовь к юзеру
Короче, все что угодно, только не безопасность.
PS. Когда я слышу JavaScript, у меня рука тут-же тянется к кобуре. | |
|
2.3, uldus (ok), 23:06, 08/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>>Ajax - Asynchronous JavaScript with XML
>>Web 2.0 - это Ajax, демократия и любовь к юзеру
>
>Короче, все что угодно, только не безопасность.
А как JavaScript кореллирует с безопасностью ? IMHO, наоборот когда часть логики выкинута на сторону клиента объем серверного кода уменьшается.
| |
|
3.4, Guest (??), 23:48, 08/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>А как JavaScript кореллирует с безопасностью?
Сходи на любой security или bugtraq сайт. У каждых трех из четырех _клиентских_ уязвимостей стоит Solution: Disable JavaScript! Это не корреляция? А уроды - вэбдизайнеры продолжают упорно писать сайты на JavaScript.
| |
|
4.10, andy (??), 05:34, 09/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
парниша, вы больны разжижением мозга.
Во-первых, - яваскрипт работает в "ящике с песком" и если в секурити репортах встречаются сообщения о багах - это проблемы разработчиков браузеров, никак не веб-дизайнеров
Во-вторых, - яваскрипт (аякс) - это огромная экономия трафика (ТВОЕГО, кстати. Уроды-вебдизайнеры экономят ТВОЙ трафик)
В-третьих, - хочется полной безопасности? перережь сетевой провод, разбей внешние приводы и спи в гандоне
В чем согласен - яваскриптом часто пользуются неоправдано. См. http://www.cssplay.co.uk/ - никакого яваскрипта | |
|
|
6.13, andy (??), 11:13, 09/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
попал туда, когда искал готовое CSS-решение для прокрутки данных в таблице с фиксированной высотой (http://cssplay.co.uk/menu/tablescroll.html). Был легкий шок - по моим представлениям _такое_ невозможно сделать без яваскрипта. Конечно, многое там не практично, но он и называется CssPlay. Человек оттачивает технику, а техника у него на высоченном уровне. | |
|
5.15, Guest (??), 18:31, 09/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>парниша, вы больны разжижением мозга.
Парниша, вы просто хам.
>яваскрипт (аякс) - это огромная экономия трафика (ТВОЕГО, кстати. Уроды-вебдизайнеры экономят ТВОЙ трафик)
Угу, экономят! Только для того, что-бы потом через этот яваскрипт (аякс) компьютер пользователя "поимели" по-полной. Вот тогда счета за трафик будут куда существеннее.
>хочется полной безопасности? перережь сетевой провод, разбей внешние приводы и спи в гандоне
Где ты увидел слова про "полную безопасность"? Разговор шел о НОРМАЛЬНОЙ безопасности.
PS "спи в гандоне" очень характеризует интелектуальный уровень автора.
| |
|
6.16, Аноним (-), 20:58, 09/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>Угу, экономят! Только для того, что-бы потом через этот яваскрипт (аякс) компьютер
>пользователя "поимели" по-полной.
Вам бы матчасть почитать.
Через Java, VBScript, ActiveScript, Flash машин имели куда больше.
Баг связанных с использованием JavaScript не больше, чем с CSS или HTML.
Что из-за когда-то найденной дыры связанной с IFRAME теперь HTML не использовать ?
От всех этих проблем можно защититься простым способом, не лазить по злачным местам в вебе.
Проблемы вида "Cross-Site Scripting" к JavaScript прямого отношения не имеют. | |
|
7.17, Guest (??), 22:32, 09/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>Вам бы матчасть почитать. Через Java .... машин имели куда больше.
С удовольствием почитаю матчасть. Если можно, ссылочку, как через Java "имели" много машин.
| |
|
6.20, andy (??), 06:17, 10/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
"больны разжижением мозга" и "спи в гандоне" характеризует мое эмоциональное состояние на момент написания текста. Если тебя это сильно задело - извини. Но матчасть читать надо обязательно, прежде чем такие утверждения делать.
ЗЫ: кстати, фраза "уроды-вебдизайнеры" не характеризует "интелектуальный уровень автора"? Именно это хамство и вызвало такую реакцию | |
|
|
|
|
|
1.11, bmc (??), 09:19, 09/12/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Нильсен прав, надо делать удобно и красиво, а не красиво и удобно. | |
1.21, KDFS (?), 05:44, 12/12/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А мне как юзеру ajax'овые сайты нравятся.Симпатичные и не тормозят как остальное добро с полной перезагрузкой страниц.Шаг в правильном направлении imho.Что до безопасности - ну дык, Java доставалось НАМНОГО больше и эффект от ее ломания обычно был куда неприятнее (вылезание хацкера за ограничения песочницы и поимение системы как угодно).И даже флеш недавно сурово поимели.Кстати, не забудьте его проапдейтить.Про ActiveX и VB я лучше вообще помолчу.И даже в картинках и прочем buffer overrun случается.А вот для Java Script такие баги - из разряда чуть ли не фантастики.Как максимум на его основе могут повысить популярность у хацкеров всякие XSS приколы... ну так это ж не поимение всей системы с запуском бинарного кода хацкера, то есть, на порядок менее опасная по своим последствиям разновидность атак. | |
|