Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Uruchamianie pliku bez zapytania co z nim zrobić

3 views
Skip to first unread message

Cezary Tomczyk

unread,
May 31, 2012, 5:18:11 AM5/31/12
to
W prosty sposób wywołuję "download" pliku w JavaScripcie przez zmianę
window.location. Niemniej jednak np. w IE pojawia mi się popup z
zapytaniem co chcę zrobić z tym plikiem: otworzyć, zapisać, anulować.

Czy jest możliwość pominięcia tego i od razu uruchomienie? Hm, być może
to naiwne, ale zapytam dla pewności, bo podejrzewam, że ze względów
bezpieczeństwa może się nie dać.

--
Cezary Tomczyk
http://www.ctomczyk.pl/

Mirosław Zalewski

unread,
May 31, 2012, 10:49:31 AM5/31/12
to
czwartek, 31 maja 2012 11:18. Wielka mądrość na czytelników pl.comp.www
spłynęła, gdy tako rzekł(a) Cezary Tomczyk:

> W prosty sposób wywołuję "download" pliku w JavaScripcie przez zmianę
> window.location. Niemniej jednak np. w IE pojawia mi się popup z
> zapytaniem co chcę zrobić z tym plikiem: otworzyć, zapisać, anulować.
>
> Czy jest możliwość pominięcia tego i od razu uruchomienie?

1. Jaki to plik?
2. Podejrzyj, jakie nagłówki wysyłasz (chociaż AFAIR z poziomu JS masz nad
tym niewielką kontrolę). Np. „content-disposition: attachment;” wymusza
wyświetlenie okienka z pytaniem, nawet jeżeli wysyłany plik jest obsługiwany
przez przeglądarkę (np. text/plain).
--
Niżej podpisany, zamieszkały w http://minio.xt.pl ,
Mirosław Zalewski

zlotowinfo

unread,
May 31, 2012, 1:26:22 PM5/31/12
to
Użytkownik "Cezary Tomczyk" <ctomc...@gazeta.pl> napisał w wiadomości
news:jq7d0d$8r3$1...@inews.gazeta.pl...
>W prosty sposób wywołuję "download" pliku w JavaScripcie przez zmianę
>window.location. Niemniej jednak np. w IE pojawia mi się popup z zapytaniem
>co chcę zrobić z tym plikiem: otworzyć, zapisać, anulować.
>
> Czy jest możliwość pominięcia tego i od razu uruchomienie? Hm, być może to
> naiwne, ale zapytam dla pewności, bo podejrzewam, że ze względów
> bezpieczeństwa może się nie dać.
>

właśnie z tego względu nie da się i nie powinno się dać

--
http://glosuj.zasms.pl/?glosowania/voip/operatorzy/
http://glosuj.zasms.pl/?glosowania/voip/najgorszy_operator/
http://glosuj.zasms.pl/?glosowania/finanse/banki/

Cezary Tomczyk

unread,
May 31, 2012, 5:35:23 PM5/31/12
to
W dniu 2012-05-31 16:49, Mirosław Zalewski pisze:
> czwartek, 31 maja 2012 11:18. Wielka mądrość na czytelników pl.comp.www
> spłynęła, gdy tako rzekł(a) Cezary Tomczyk:
>
>> W prosty sposób wywołuję "download" pliku w JavaScripcie przez zmianę
>> window.location. Niemniej jednak np. w IE pojawia mi się popup z
>> zapytaniem co chcę zrobić z tym plikiem: otworzyć, zapisać, anulować.
>>
>> Czy jest możliwość pominięcia tego i od razu uruchomienie?
>
> 1. Jaki to plik?

Samorozpakowujący się exe. :/

> 2. Podejrzyj, jakie nagłówki wysyłasz (chociaż AFAIR z poziomu JS masz nad
> tym niewielką kontrolę). Np. „content-disposition: attachment;” wymusza
> wyświetlenie okienka z pytaniem, nawet jeżeli wysyłany plik jest obsługiwany
> przez przeglądarkę (np. text/plain).

No właśnie chciałem, by od razu plik się uruchamiał. Aczkolwiek z punktu
widzenia bezpieczeństwa nie ma to sensu. Po prostu sprawdzam jakie są
możliwości.

Cezary Tomczyk

unread,
May 31, 2012, 5:36:01 PM5/31/12
to
W dniu 2012-05-31 19:26, zlotowinfo pisze:
> Użytkownik "Cezary Tomczyk" <ctomc...@gazeta.pl> napisał w wiadomości
> news:jq7d0d$8r3$1...@inews.gazeta.pl...
>> W prosty sposób wywołuję "download" pliku w JavaScripcie przez zmianę
>> window.location. Niemniej jednak np. w IE pojawia mi się popup z
>> zapytaniem co chcę zrobić z tym plikiem: otworzyć, zapisać, anulować.
>>
>> Czy jest możliwość pominięcia tego i od razu uruchomienie? Hm, być
>> może to naiwne, ale zapytam dla pewności, bo podejrzewam, że ze
>> względów bezpieczeństwa może się nie dać.
>>
>
> właśnie z tego względu nie da się i nie powinno się dać

Otóż to. Ale pomyślałem, że może o czymś nie wiem ;-)

Konrad Karpieszuk

unread,
May 31, 2012, 7:29:28 PM5/31/12
to
Dnia Thu, 31 May 2012 23:35:23 +0200, Cezary Tomczyk napisał(a):
>>> Czy jest możliwość pominięcia tego i od razu uruchomienie?
>>
>> 1. Jaki to plik?
>
> Samorozpakowujący się exe. :/

Pomysl przez chwile. Powaznie chcialbys aby byla mozliwosc, aby ktos
zrobil strone, na ktorej zamiesci exe ktory bedzie ci sie instalowal/
uruchamial bez pytania?


--
pozdrawiam, Konrad Karpieszuk
http://tradematik.pl - wtyczka do WordPress
do tworzenia sklepów internetowych

TOUDIdel

unread,
Jun 1, 2012, 8:26:01 AM6/1/12
to
Nigdy nie próbuj być mądrzejszy od swojej przeglądarki ;)

--
td

W dniu 31.05.2012 11:18, Cezary Tomczyk pisze:

Cezary Tomczyk

unread,
Jun 1, 2012, 6:28:26 PM6/1/12
to
W dniu 2012-06-01 01:29, Konrad Karpieszuk pisze:
> Dnia Thu, 31 May 2012 23:35:23 +0200, Cezary Tomczyk napisał(a):
>>>> Czy jest możliwość pominięcia tego i od razu uruchomienie?
>>>
>>> 1. Jaki to plik?
>>
>> Samorozpakowujący się exe. :/
>
> Pomysl przez chwile. Powaznie chcialbys aby byla mozliwosc, aby ktos
> zrobil strone, na ktorej zamiesci exe ktory bedzie ci sie instalowal/
> uruchamial bez pytania?

Oczywiście, że nie chciałbym :-) Ot, zadałem pytanie, bo być może jest
coś, czego nie wiem.

Cezary Tomczyk

unread,
Jun 1, 2012, 6:29:09 PM6/1/12
to
W dniu 2012-06-01 14:26, TOUDIdel pisze:
> Nigdy nie próbuj być mądrzejszy od swojej przeglądarki ;)

Skądże znowu :P

Konrad Karpieszuk

unread,
Jun 1, 2012, 6:42:21 PM6/1/12
to
Dnia Sat, 02 Jun 2012 00:28:26 +0200, Cezary Tomczyk napisał(a):

> Oczywiście, że nie chciałbym :-) Ot, zadałem pytanie, bo być może jest
> coś, czego nie wiem.

wiesz, zawsze jest szansa, ze znajdziesz taką możliwość :) ale wtedy zglos
sie do tworcow przegladarek. np google placi za wykrycie takiej luki
bezpieczenstwa chyba 1000 usd :)
0 new messages