LINUX.ORG.RU

xslt и firefox/chrome

 ,


0

1

Очень короткий вопрос:

что надо ткнуть в настройках параноиков firefox или chrome чтобы

<?xml version="1.0" ?>
<?xml-stylesheet type="text/xsl" href="template.xsl" ?>

работало и с локальными файлами ? то есть если положить файлы рядом *.xml, template.xsl то отрабатывались преобразования? а не ругалось по дурному:

Unsafe attempt to load URL file://.... .xsl from frame with URL file://.... .xml. 'file:' URLs are treated as unique security origins.
★★★★★

python -m http.server 8080

anonymous
()

Всем спасибо, помогло..

есть у кого комментарии, с какого рожна подобное позапрещали в браузерах ?

MKuznetsov ★★★★★
() автор топика
Ответ на: комментарий от MKuznetsov

с какого рожна

«Чтобы этот сайт был всегда вам доступен, сохраните его себе на диск!!!
А теперь…
Откройте!!!»

frob ★★★★★
()
Ответ на: комментарий от javascript

Какой идиот и зачем додумался это запрещать по умолчанию? Особенно если обращение к файлу из той же директории.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Только идиот может считать, что это не должно быть запрещено по-умолчанию, и не помнит времена, когда это по-умолчанию запрещено не было.

javascript
()
Ответ на: комментарий от X512

В том, что какая-то левая страница, которую ты просто сохранил на диск, может вдруг получить доступ к содержимому твоего хомяка.

Miguel ★★★★★
()
Ответ на: комментарий от X512

И что? Если нельзя избежать вообще всех опасностей сразу — значит, не надо пытаться хотя бы избежать наиболее вероятных?

Miguel ★★★★★
()

но при этом «левая страница» сохранённая на локальный диск, может влёт обращаться в интернет при открытии, за CDN-ом и рекламой. Это-ж блин нормально. А локальные файлы несекьюрно.

собственно топик возник из разгребания старых проектов, то есть такое поведение (открытие и применение локально-сохранённого шаблона) было допустимым. Это в какой-то момент всех проклинило

MKuznetsov ★★★★★
() автор топика
Ответ на: комментарий от X512

Лучше бы они обращение к сети из локальных HTML файлов заблокировали. Вот где решето.

А чем это отличается от той же страницы, только в сети?

Miguel ★★★★★
()
Ответ на: комментарий от Miguel

В сети может быть любая зараза, а локальное содержимое контролируется пользователем и более безопасно. Сертификаты Lets Encrypt кому попало выдают.

X512 ★★★★★
()
Ответ на: комментарий от MKuznetsov

А ты бы предпочёл, чтобы сохранённая «левая страница» вместо похода наружу за рекламой отдала туда файло с твоего диска?

frob ★★★★★
()
Ответ на: комментарий от X512

локальное содержимое контролируется пользователем

Ха!

i-rinat ★★★★★
()
Ответ на: комментарий от frob

А ты бы предпочёл, чтобы сохранённая «левая страница» вместо похода наружу за рекламой отдала туда файло с твоего диска?

я бы предпочёл чтобы «левая» сохранённая страница не лезла в интернеты, но работала с локальными файлами. Стили и подобное.

MKuznetsov ★★★★★
() автор топика
Ответ на: комментарий от MKuznetsov

не лезла в интернеты

А если юзер на ссылку кликнул?

А если это такая специальная страница, чтоб слазить в интернет, собрать всё что надо и красиво поклониться?

Одному надо, чтоб страница подгрузила несколько локальных файлов, но не лезла в сеть. Другому – чтоб без гамака сохраняла файлы. Третьему, чтоб в сеть лезла. А четвёртому всё это сразу.

Наверное можно было бы придумать какию-нибудь ещё флаги разрешающие «грузить локальные файлы или слать что-то в сеть, но не вместе» и " брать что-то из сети или сохранять локально, но не вместе". Но так можно и до раздачи разрешений на конкретные файлы добраться.

frob ★★★★★
()
Ответ на: комментарий от frob

опять-же непонятно отчего он так ругается на xslt, и вполне принимает css из локального файла.

MKuznetsov ★★★★★
() автор топика

Все стали обсуждать запрет на чтение с локального диска, и никто не спросил: а зачем вообще в 2022 году нужно загружать XML со стилем XSLT.

Кажется, что это устарело где-то так на 20 лет. Я уже наверное лет 8-9 не встречал упоминания XML (если это не корпоративный ~КОБОЛ~Java). А про XSLT наверное все 15 не слышал…

emorozov
()
Ответ на: комментарий от emorozov

Мало ли, о чём ты не слышал, маня. XML и XSLT — как бы стандарты для markup, и область их применения этим вашим вебом не ограничивается.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.