Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.lang.php > #4254

Re: PDF-Anzeige aus per Ajax gerufenem PHP-File

From Thomas 'PointedEars' Lahn <PointedEars@web.de>
Newsgroups de.comp.lang.php
Subject Re: PDF-Anzeige aus per Ajax gerufenem PHP-File
Date 2017-09-08 13:14 +0200
Organization PointedEars Software (PES)
Message-ID <1627025.0ZlaPeIGzx@PointedEars.de> (permalink)
References (4 earlier) <ooj1la$lmu$2@news.albasani.net> <slrnoqr2iu.vbv.hjp-usenet3@hrunkner.hjp.at> <ook2k8$hcv$1@solani.org> <4011186.0rgyoF6rpS@PointedEars.de> <oott0i$ia6$1@solani.org>

Show all headers | View raw


Christoph M. Becker wrote:

> Am 08.09.2017 um 12:01 schrieb Thomas 'PointedEars' Lahn:
>> Christoph M. Becker wrote:
>>> Mein Chrome Version 60.0.3112.113 (Offizieller Build) (64-Bit) kann das
>>> nicht.
>> Dann ist er kapott(konfiguriert) oder das PDF-Dokument ist kapott.
> 
> Nein, ist nicht kapott konfiguriert, sondern ganz absichtlich so. Ich
> sehe nämlich nicht, dass ein PDF Dokument Scripte ausführen muss

Bist Du sicher, dass Du verstanden hast, was pdf.js tut?

Führt pdf.js Scripts in davon angezeigten PDF-Dokumenten aus?

> und verwende daher Sumatra PDF; so habe ich einen Angriffsvektor weniger.

Nur damit ich das richtig verstehe:

Du verwendest lieber ein bestimmtes *externes*, vergleichsweise *komplexes*, 
*weniger* verbreitetes, *weniger* aktuelles Programm, das auf Deinem System 
mit *Benutzerrechten* ausgeführt wird und dessen Funktionsweise *von dem 
Compiler abhängig ist*, mit dem es compiliert wurde, als eine *einfache*, 
*eingebaute* Browser-Funktionalität, die *in einer Sandbox* läuft – und Du 
glaubst, dass Du damit Angreifern *weniger* Möglichkeiten bietest?

Führt “Sumatra PDF” Scripts in davon angezeigten PDF-Dokumenten aus?

-- 
PointedEars
Zend Certified PHP Engineer <http://www.zend.com/en/yellow-pages/ZEND024953>
<https://github.com/PointedEars> | <http://PointedEars.de/wsvn>
Twitter: @PointedEars2 | Please do not cc me./Bitte keine Kopien per E-Mail.

Back to de.comp.lang.php | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-08-31 16:23 +0200
  Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Christoph M. Becker" <cmbecker69@arcor.de> - 2017-08-31 18:21 +0200
    Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-02 09:10 +0200
      Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-09-02 11:16 +0000
        Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-03 15:18 +0200
          Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-03 17:39 +0200
            Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Claus Reibenstein <4spamersonly@kabelmail.de> - 2017-09-03 17:51 +0200
              Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-03 18:31 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-04 10:07 +0200
            Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-09-08 11:57 +0200
          Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-09-03 19:53 +0000
      Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-03 17:49 +0200
        Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-04 10:08 +0200
          Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Christoph M. Becker" <cmbecker69@arcor.de> - 2017-09-04 13:20 +0200
          Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2017-09-04 19:16 +0200
            Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Christoph M. Becker" <cmbecker69@arcor.de> - 2017-09-04 19:30 +0200
              Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-09-08 12:01 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Christoph M. Becker" <cmbecker69@arcor.de> - 2017-09-08 12:56 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-09-08 13:00 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-09-08 13:14 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File "Christoph M. Becker" <cmbecker69@arcor.de> - 2017-09-13 17:57 +0200
                Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2017-09-13 20:13 +0200
            Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-05 12:14 +0200
  Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Arno Welzel <usenet@arnowelzel.de> - 2017-09-17 15:00 +0200
    Re: PDF-Anzeige aus per Ajax gerufenem PHP-File Ralph Stahl <post@rstahl.de> - 2017-09-18 09:56 +0200

csiph-web