/ Forside / Teknologi / Udvikling / HTML / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
HTML
#NavnPoint
molokyle 11184
Klaudi 5506
bentjuul 3377
severino 2040
smorch 1950
strarup 1525
natmaden 1396
scootergr.. 1320
e.c 1150
10  miritdk 1110
hjemmeside og virus
Fra : Martin


Dato : 12-06-03 11:37

Hej NG

allerførst -jeg er forholdsvis ny i faget -så bær over :)

Men.. jeg har for nylig fundet en virus i en mail til et firma jeg er
tilknyttet. Jeg læste lidt info om virussen (?) og det viste sig at den
(hvis man har fået virussen) går ind og kigger i cachen (med det mener jeg
der hvor ens maskine placerer de hjemmesider man har kigget på) og leder i
disse filer efter e-mailadresser.

Jeg kiggede lidt på firmaets side og det viste sig at den "offentlige" email
er kodet således:

<a href="mailto:test@test.dk"><img border="0" src="images/email.jpg"
alt="Skriv til os!"></a>

Kan virussen skyldes at den har ledt efter "mailto" og så sendt sig selv
videre til den efterfølgende mail. Kan/bør/skal man kode det anderledes?
altså så man kan undgå de "automatiske" vira?

jeg så i et tidligere indlæg om " Blokere robotfangst af emailadr ?" hvor
han blev rådet til henholdsvis at lave et javascript eller encode
emailadressen. Er det samme problemstilling jeg har?

med venlig hilsen




 
 
Soeren Nielsen (12-06-2003)
Kommentar
Fra : Soeren Nielsen


Dato : 12-06-03 11:52

Martin wrote:
> Kan virussen skyldes at den har ledt efter "mailto" og så sendt sig
> selv videre til den efterfølgende mail.

Måske.

> Kan/bør/skal man kode det
> anderledes? altså så man kan undgå de "automatiske" vira?

Tror det største problem er spam.

> jeg så i et tidligere indlæg om " Blokere robotfangst af emailadr ?"
> hvor han blev rådet til henholdsvis at lave et javascript eller encode
> emailadressen. Er det samme problemstilling jeg har?

Måske.

Men det kan jo også være en som har skrevet til din mail, som er blevet
inficeret og hvis dein mailadr. ligger i adressebogen så slipper du ikke
for at få en mail.

Der er efterhånden mange måder at få virus på. eksempel delte mapper på
netværk
Har selv prøvet det, åbnede Outlooke Express og der var straks 200 mail i
udbakken.
Den kom ind via lolakt netværk.
Havde ikke opdateret AV i ca 1 uge, liveupdate virkede pludselig ikke

Jeg har ikke "indholdsrude" aktiveret i OE, for ikke at åbne den nyeste
mail, det kunne
jo være..

--
mvh Søren Nielsen
http://www.soerennielsen.dk/akvarie/



Bertel Lund Hansen (12-06-2003)
Kommentar
Fra : Bertel Lund Hansen


Dato : 12-06-03 11:50

Martin skrev:

>allerførst -jeg er forholdsvis ny i faget -så bær over :)

Naturligvis. Det har vi jo alle været.

>Men.. jeg har for nylig fundet en virus i en mail til et firma jeg er
>tilknyttet. Jeg læste lidt info om virussen (?) og det viste sig at den
>(hvis man har fået virussen) går ind og kigger i cachen (med det mener jeg
>der hvor ens maskine placerer de hjemmesider man har kigget på) og leder i
>disse filer efter e-mailadresser.

Andre leder i adresseboksen og sender sig til alle adresserne
deri.

><a href="mailto:test@test.dk"><img border="0" src="images/email.jpg"
>alt="Skriv til os!"></a>

>Kan virussen skyldes at den har ledt efter "mailto" og så sendt sig selv
>videre til den efterfølgende mail.

Sagtens.

>Kan/bør/skal man kode det anderledes?

Jeg har min adresse liggende på et par hjemmesider skrevet på
samme måde. Jeg får ikke specielt mange virusser af den grund.
Selv om I koder det om, vil adressen måske ligge i kundernes
adresselister, og så får I virus alligevel hvis de bliver
inficeret.

>jeg så i et tidligere indlæg om " Blokere robotfangst af emailadr ?" hvor
>han blev rådet til henholdsvis at lave et javascript eller encode
>emailadressen. Er det samme problemstilling jeg har?

Ja. JavaScript afskærer en hel del fra at se siden eller linket.
Hvis du endelig vil kode, så benyt hexkoder som alle browsere
forstår.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Martin (12-06-2003)
Kommentar
Fra : Martin


Dato : 12-06-03 13:17

> Ja. JavaScript afskærer en hel del fra at se siden eller linket.
> Hvis du endelig vil kode, så benyt hexkoder som alle browsere
> forstår.

Det er sikkert korrekt. Men kan du evt uddybe det lidt? Er det alle dem som
bruger netscape ell opera som ikke kan køre noget som er lavet i javascript.

Er det overhovedet muligt at lave noget som alle browsere kan forstå? Hvis
man altså vil lidt ud over HTML kode...?



Bertel Lund Hansen (12-06-2003)
Kommentar
Fra : Bertel Lund Hansen


Dato : 12-06-03 16:45

Martin skrev:

>Det er sikkert korrekt. Men kan du evt uddybe det lidt?

Ja, hvis ikke mit <bande, svovle> hjemmebanksystem krævede at
JavaScript var aktiveret, ville det være permanent slået fra i
min browser. Hvis det er aktiveret når jeg ellers er på nettet,
er det en forglemmelse.

>Er det alle dem som bruger netscape ell opera som ikke kan køre
>noget som er lavet i javascript.

Nej, sådan er det ikke. Det er dem der bekymrer sig om sikkerhed
og enkelhed der slår det fra, men der er også systemer og
browsere hvor det slet ikke findes.

>Er det overhovedet muligt at lave noget som alle browsere kan forstå?

Ja.

>Hvis man altså vil lidt ud over HTML kode...?

Hvorfor skulle man ville noget ud over det? Altså: Hvorfor sætte
sig et mål med at benytte specielle værktøjer? Man burde sætte
sig det mål at formidle sin side til flest muligt og så vælge de
værktøjer der kan løse den opgave.

Hvor fortvivlende tit ser man ikke en eller anden knap der kræver
at billedvisning er aktiveret og Java og JavaScript er slået til
- blot for at opdage at et simpelt link havde haft samme
virkning.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Allan Vebel (15-06-2003)
Kommentar
Fra : Allan Vebel


Dato : 15-06-03 23:42

Bertel Lund Hansen <nospamfor@lundhansen.dk> skrev:

> Ja, hvis ikke mit <bande, svovle> hjemmebanksystem krævede at
> JavaScript var aktiveret, ville det være permanent slået fra i
> min browser.

Min bank kræver Java - det er da endnu værre

Jeg er helt holdt op med at lægge mailto-adresser på de sider
jeg laver - jeg bruger i stedet en eller anden form for formmail,
for eksempel et asp-script som på http://html-faq.dk/kontakt.asp,
hvor jeg også kan lave andre ting. Du er velkommen til at prøve,
den kommer kun til mig.

--
Allan
http://html-faq.dk



Johan Holst Nielsen (12-06-2003)
Kommentar
Fra : Johan Holst Nielsen


Dato : 12-06-03 12:19



Martin wrote:
> Hej NG
>
> allerførst -jeg er forholdsvis ny i faget -så bær over :)
>
> Men.. jeg har for nylig fundet en virus i en mail til et firma jeg er
> tilknyttet. Jeg læste lidt info om virussen (?) og det viste sig at den
> (hvis man har fået virussen) går ind og kigger i cachen (med det mener jeg
> der hvor ens maskine placerer de hjemmesider man har kigget på) og leder i
> disse filer efter e-mailadresser.
>
> Jeg kiggede lidt på firmaets side og det viste sig at den "offentlige" email
> er kodet således:
>
> <a href="mailto:test@test.dk"><img border="0" src="images/email.jpg"
> alt="Skriv til os!"></a>
>
> Kan virussen skyldes at den har ledt efter "mailto" og så sendt sig selv
> videre til den efterfølgende mail. Kan/bør/skal man kode det anderledes?
> altså så man kan undgå de "automatiske" vira?
>
> jeg så i et tidligere indlæg om " Blokere robotfangst af emailadr ?" hvor
> han blev rådet til henholdsvis at lave et javascript eller encode
> emailadressen. Er det samme problemstilling jeg har?


Jeg lavede faktisk engang noget fup ala det her...

<html>
<head>
<script type="text/javascript">
var email_prefix = "johan";
var email_suffix = "weknowthewayout.com";
var email = '<table border="0" cellspacing="0" cellpadding="0"><tr>';
email = email+'<td><a
href="javascript:sendEmail();">'+email_prefix+'</a></td>';
email = email+'<td><a href="javascript:sendEmail();">@</a></td>'
email = email+'<td><a
href="javascript:sendEmail();">'+email_suffix+'</a></td>';
email = email+'</tr></table>';
function showEmail() {
document.write(email);
}
function sendEmail() {
window.location.href='mailto:'+email_prefix+'@'+email_suffix;
}
</script>
<style type="text/css">
A {
text-decoration : none;
color : #000000;
}
</style>
</head>
<body>
<script type="text/javascript">showEmail()</script>
</body>
</html>


mvh
Johan


Martin (12-06-2003)
Kommentar
Fra : Martin


Dato : 12-06-03 13:19

oki

Jeg kan godt se det rigtige i argumentet med at firmaets adresse nok også
vil ligge i mange adresselister og man derfor vil få virussen alligevel...
øv! -troede lige jeg var så smart.

Tror dog jeg vil forsøge mig med at kode det om til HEX,
som bertel lund hansen foreslog. Det må da kunne fjerne nogen af virus
angrebene. Om ikke alle/mange så bare nogen af dem

tak for alle besvarelserne!




Søg
Reklame
Statistik
Spørgsmål : 177505
Tips : 31968
Nyheder : 719565
Indlæg : 6408554
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste