LINUX.ORG.RU

Новые атрибуты command-for и command в HTML-кнопачках

 


0

1

https://developer.chrome.com/blog/command-and-commandfor

Вот теперь то заживем, да? Особенно крутая там аргументация: т.к. onclick это CORS, то мы придумали новый атрибут, который не нарушает CORS.



Последнее исправление: qount_25 (всего исправлений: 1)
Ответ на: комментарий от theNamelessOne

я подозреваю, он даже не знает, что это такое И КАК ОНО СВЯЗАНО С XSS (надеюсь загуглит xss + cors и прочитает). для всех этих зумеров - это пустые слова типа эээээээ… ну есть там cors-заголовки ряяяяяяяяя. это примерно как у фирфакса про них спросить, и он ответит, что они не нужны

rtxtxtrx ★★★
()
Ответ на: комментарий от rtxtxtrx

Подозревай, чувак. Я знаком с html/css/js с 1997-ого года. Что касается CORS, то это я просто глазами перепутал с CSP (который там упомянут). Вот так вот, один раз что-то не то напишешь и сразу зумер.

qount_25
() автор топика
Ответ на: комментарий от token_polyak

Было бы весело, если бы у тебя увели деньги с карты твоего банка, потому что на случайном сайте стоит редирект на https://govnobank.eu/sendMoney&to=xxxx&amount=5000, потому что CORS’ы не нужны как и всякие там токены, передаваемые через заголовки, ведь достаточно кукей ряяяяяя. Тогда бы ты по-другому заговорил. Сейчас вот пришел переломный момент, когда профнепригодных набирают по софт-скиллам… Твои комментарии, к сожалению, часто имеют ту же ценность, что и самый первый в треде от нашего непревзойденного маэстро

rtxtxtrx ★★★
()

ну вот и выросло поколение воспитанное на антипатернах рякта, ангуляра и вуе, отменах, придумывании проблем для собственной занятости и прочей имитации деятельности, которое не видит проблемы в том чтобы засрать верстку атрибутами бизнес-логики. Объясняю почему это плохо. Как происходит процесс разработки веба:

  1. Менеджеры/аналитики общаются с заказчиком и формулируют задачи
  2. Дизайнер рисует дизайн v1
  3. Верстальщик его заверстывает в html/css и прочие ресурсы
  4. Программист интегрирует в технологию, оживляя статику и внедряя бизнеслогику
  5. Тестировщики тестируют результат
  6. Программисты исправляют
  7. Менеджеры принимают и показывают заказчикам
  8. Заказчики предлагают доработки/правки/исправления
  9. v++ goto 1

Если при переходе от п.3. к п.4 получается много изменений в исходном html/css,то в п.4 на каждой итерации программист делает работу заново, тратя при этом много часов/денег и т.п. Кроме того, это влечет за собой каскад затрат/работ в п.5-7. И чем больше технология несовершенна и отрицает практики разработки, тем болезненнее и дороже эти процессы. Именно поэтому из html’a выделили стили в css и бизнес-логику в javascript и затаскивание ее обратно является подставой для разработчиков.

Syncro ★★★★★
()
Последнее исправление: Syncro (всего исправлений: 3)