Gå til innhold

Advarer mot nettlesernes autofyll-funksjon


Anbefalte innlegg

Videoannonse
Annonse

Kan ikke nettleseren bare detektere skjulte felter og la være å legge inn informasjon der?

 

Kan være vrient for nettleseren å detektere hvilke felter som er skjult, eller ei.

 

Eks.:

- feltene kan være fullt synlig, men fryktelig langt ned på siden (scroll)

- feltene kan være gjort svært svært smått

- et bilde eller annen grafikk kan flyte over, og dermed skjule deg fra å se det

- feltene kan være tegnet opp med hvite rammer, bruke hvit font, og ligge på en hvit bakgrunn (eller annen farge)

- feltene kan være godt synlig ved sidelast, men så skjer et av tiltakene ovenfor 1 sekund etterpå

 

Egentlig er det bare fantasien som setter grenser for hvordan du kan trikse det til slik at brukeren ikke legger merke til at det ligger et input-felt på siden..

  • Liker 1
Lenke til kommentar
Gjest Slettet+987123849734

 

Kan ikke nettleseren bare detektere skjulte felter og la være å legge inn informasjon der?

 

Kan være vrient for nettleseren å detektere hvilke felter som er skjult, eller ei.

 

Eks.:

- feltene kan være fullt synlig, men fryktelig langt ned på siden (scroll)

- feltene kan være gjort svært svært smått

- et bilde eller annen grafikk kan flyte over, og dermed skjule deg fra å se det

- feltene kan være tegnet opp med hvite rammer, bruke hvit font, og ligge på en hvit bakgrunn (eller annen farge)

- feltene kan være godt synlig ved sidelast, men så skjer et av tiltakene ovenfor 1 sekund etterpå

 

Egentlig er det bare fantasien som setter grenser for hvordan du kan trikse det til slik at brukeren ikke legger merke til at det ligger et input-felt på siden..

Nettleseren vet helt nøyaktig om feltet er skjult eller ikke. Dette fordi et eller annet sted i koden til nettleseren må nettleseren definere om det er en input boks, hvor den skal stå, høyde, bredde og om den faktisk skal tegnes (øverste element, css, input type)

Lenke til kommentar

 

 

Kan ikke nettleseren bare detektere skjulte felter og la være å legge inn informasjon der?

 

Kan være vrient for nettleseren å detektere hvilke felter som er skjult, eller ei.

 

Eks.:

- feltene kan være fullt synlig, men fryktelig langt ned på siden (scroll)

- feltene kan være gjort svært svært smått

- et bilde eller annen grafikk kan flyte over, og dermed skjule deg fra å se det

- feltene kan være tegnet opp med hvite rammer, bruke hvit font, og ligge på en hvit bakgrunn (eller annen farge)

- feltene kan være godt synlig ved sidelast, men så skjer et av tiltakene ovenfor 1 sekund etterpå

 

Egentlig er det bare fantasien som setter grenser for hvordan du kan trikse det til slik at brukeren ikke legger merke til at det ligger et input-felt på siden..

Nettleseren vet helt nøyaktig om feltet er skjult eller ikke. Dette fordi et eller annet sted i koden til nettleseren må nettleseren definere om det er en input boks, hvor den skal stå, høyde, bredde og om den faktisk skal tegnes (øverste element, css, input type)

Og alt dette sier JA hvis boksen er hvit på hvit bakgrunn. Eller så liten at den ser ut som en prikk. Eller så stor at du kun ser det hvite i midten. Eller er satt til en font med blanke tegn. Eller at et javascript plasserte noe foran tekstboksen ETTER at den ble tegnet.

Lenke til kommentar
Gjest Slettet+987123849734

 

 

 

Kan ikke nettleseren bare detektere skjulte felter og la være å legge inn informasjon der?

 

Kan være vrient for nettleseren å detektere hvilke felter som er skjult, eller ei.

 

Eks.:

- feltene kan være fullt synlig, men fryktelig langt ned på siden (scroll)

- feltene kan være gjort svært svært smått

- et bilde eller annen grafikk kan flyte over, og dermed skjule deg fra å se det

- feltene kan være tegnet opp med hvite rammer, bruke hvit font, og ligge på en hvit bakgrunn (eller annen farge)

- feltene kan være godt synlig ved sidelast, men så skjer et av tiltakene ovenfor 1 sekund etterpå

 

Egentlig er det bare fantasien som setter grenser for hvordan du kan trikse det til slik at brukeren ikke legger merke til at det ligger et input-felt på siden..

Nettleseren vet helt nøyaktig om feltet er skjult eller ikke. Dette fordi et eller annet sted i koden til nettleseren må nettleseren definere om det er en input boks, hvor den skal stå, høyde, bredde og om den faktisk skal tegnes (øverste element, css, input type)

Og alt dette sier JA hvis boksen er hvit på hvit bakgrunn. Eller så liten at den ser ut som en prikk. Eller så stor at du kun ser det hvite i midten. Eller er satt til en font med blanke tegn. Eller at et javascript plasserte noe foran tekstboksen ETTER at den ble tegnet.

Hvis noe plasseres foran tekstboksen etter at den er tegnet, vil det føre en ny tegning av skjermen, hvor nettleseren igjen må vite hva som skal tegnes og ikke. Farger og størrelser har heller ingen betydning. Nettleseren må uansett forholde seg til hvordan dette skal tegnes på skjermen og må vite om elementet dr synlig eller ikke. Vet ikke nettleseren dette, hadde man gått mange rare gui feil.

Lenke til kommentar

Hvis noe plasseres foran tekstboksen etter at den er tegnet, vil det føre en ny tegning av skjermen, hvor nettleseren igjen må vite hva som skal tegnes og ikke. Farger og størrelser har heller ingen betydning. Nettleseren må uansett forholde seg til hvordan dette skal tegnes på skjermen og må vite om elementet dr synlig eller ikke. Vet ikke nettleseren dette, hadde man gått mange rare gui feil.

 

Det er en vesentlig forskjell på hvorvidt en nettleser klarer å tegne et element og således vite farge og plassering, og det å oppdage at utvikleren aktivt forsøker å skjule elementet for brukeren. Det sistnevnte er betydelig vanskeligere, i mange tilfeller nesten umulig.

Endret av adeneo
  • Liker 1
Lenke til kommentar

.. uansett hvor godt du koder nettleseren, vil folk kunne bli lurt @mittvisningsnavn. 

For eksempel kan noen finne på å la input-feltet se ut som en del av bakgrunnsgrafikken som omkranser siden. Eller at de legger feltet sammen med et par fake felter i en (fake) hotellbooking-reklame? 

 

Ville du reagert hvis et reklamebanner i bunn hadde input-felter for hotell eller ferie-booking? Selv ser jeg som regel vekk fra reklamen, og prøver å konsentrere meg om det aktuelle innholdet jeg er på jakt etter (registrerings-skjemaet). 

 

Nei, det er nok alt for lett å lure mennesker. Men datamaskinen lurer du ikke – den vet at disse ekstra feltene ligger der.

Så et (ikke brukervennlig) alternativ er at nettleseren ber deg bekreftet hver eneste opplysning som vil fylles inn i en egen popup.. Men – urk – hvem ønsker slike popups med aktiv bekreftelse? Blir jo nesten som sikkerhets-policyen fra WinVista som spratt opp i hytt og gevær! :-p

Lenke til kommentar
  • 2 måneder senere...

Hva er det som er så farlig med å gi fra seg adressen sin egentlig? Står jo i telefonkatalogen uansett.

 

For det første er det mer enn adressen som kan fylles ut. Noen har hemmelig telefonnummer, det står ikke i telefonkatalogen. Spammere kan også hente ut e-postadressen din.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...