<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: 把使用者當笨蛋&#8230;</title>
	<atom:link href="http://blog.gslin.org/archives/2007/04/25/1158/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gslin.org/archives/2007/04/25/1158/</link>
	<description>幹壞事是進步最大的原動力</description>
	<pubDate>Thu, 04 Dec 2008 04:34:04 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>By: Ming</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215789</link>
		<dc:creator>Ming</dc:creator>
		<pubDate>Fri, 27 Apr 2007 03:50:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215789</guid>
		<description>啊... 上次貼完沒檢查,HTML code被過濾掉了. -_-

曾經發生過的案例是寫類似的HTML code:

img src="/Images/a.gif"...

src屬性中不寫http or https,寫了絕對路徑,這樣在IE中走https居然會發生這個鳥popup,問題是...很多地方都這樣寫,出事情的就是這行.移除這行後,就不會出現,但是別的地方寫法還是一樣啊!

那次真的很詭異很詭異...原本發生時候就是因為iframe問題,解決後爽了一下,後來還有出現,採用排除法,最後抓到這個元兇,真是無法理解.</description>
		<content:encoded><![CDATA[<p>啊&#8230; 上次貼完沒檢查,HTML code被過濾掉了. -_-</p>
<p>曾經發生過的案例是寫類似的HTML code:</p>
<p>img src=&#8221;/Images/a.gif&#8221;&#8230;</p>
<p>src屬性中不寫http or https,寫了絕對路徑,這樣在IE中走https居然會發生這個鳥popup,問題是&#8230;很多地方都這樣寫,出事情的就是這行.移除這行後,就不會出現,但是別的地方寫法還是一樣啊!</p>
<p>那次真的很詭異很詭異&#8230;原本發生時候就是因為iframe問題,解決後爽了一下,後來還有出現,採用排除法,最後抓到這個元兇,真是無法理解.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kuon</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215710</link>
		<dc:creator>Kuon</dc:creator>
		<pubDate>Thu, 26 Apr 2007 02:13:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215710</guid>
		<description>安全到可以被植入網馬:)
Jeff 的留言才是問題所在, 我想gslin也是要表達這個意思.</description>
		<content:encoded><![CDATA[<p>安全到可以被植入網馬:)<br />
Jeff 的留言才是問題所在, 我想gslin也是要表達這個意思.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: roga</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215657</link>
		<dc:creator>roga</dc:creator>
		<pubDate>Wed, 25 Apr 2007 09:46:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215657</guid>
		<description>使用者很好哄的啊..有理由就會有人相信嘛... :P</description>
		<content:encoded><![CDATA[<p>使用者很好哄的啊..有理由就會有人相信嘛&#8230; :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gea-Suan Lin</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215656</link>
		<dc:creator>Gea-Suan Lin</dc:creator>
		<pubDate>Wed, 25 Apr 2007 09:30:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215656</guid>
		<description>你搞錯方向了。

我要說明的是「根本不安全」而且還把整件事情講的很像很安全。</description>
		<content:encoded><![CDATA[<p>你搞錯方向了。</p>
<p>我要說明的是「根本不安全」而且還把整件事情講的很像很安全。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: YK</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215654</link>
		<dc:creator>YK</dc:creator>
		<pubDate>Wed, 25 Apr 2007 09:15:57 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215654</guid>
		<description>站在一般客戶（我要強調一般客戶，非專業工程師）的立場，他只要你告訴他「按下是安全的」就對了；站在客服的立場，「不要跟我講那麼技術的東西，只要保證客戶是安全的就好了」；站在寫程式的廠商（通常是OUTSOURCING）
「不要來找麻煩啦」

這樣是把使用者當笨蛋沒有錯，可是..說句實在話..並不是每個使用者都聰明到，向各位去發掘背後的原因。

我自己曾經寫過有關於網路銀行的Q＆A，寫太技術，大家都看不懂，全部的人都在抱怨太難...

只好改成四不像... -_-</description>
		<content:encoded><![CDATA[<p>站在一般客戶（我要強調一般客戶，非專業工程師）的立場，他只要你告訴他「按下是安全的」就對了；站在客服的立場，「不要跟我講那麼技術的東西，只要保證客戶是安全的就好了」；站在寫程式的廠商（通常是OUTSOURCING）<br />
「不要來找麻煩啦」</p>
<p>這樣是把使用者當笨蛋沒有錯，可是..說句實在話..並不是每個使用者都聰明到，向各位去發掘背後的原因。</p>
<p>我自己曾經寫過有關於網路銀行的Q＆A，寫太技術，大家都看不懂，全部的人都在抱怨太難&#8230;</p>
<p>只好改成四不像&#8230; -_-</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jeff</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215628</link>
		<dc:creator>Jeff</dc:creator>
		<pubDate>Wed, 25 Apr 2007 04:03:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215628</guid>
		<description>這個錯誤訊息的意思是說
在一個 https 的網頁中
有 http 的 resource

例如你有一個網頁 abc.html 裡面寫了一個 img src=http://xxxxx
用 https://aaa.com/abc.html 去連就會吐這個訊息</description>
		<content:encoded><![CDATA[<p>這個錯誤訊息的意思是說<br />
在一個 https 的網頁中<br />
有 http 的 resource</p>
<p>例如你有一個網頁 abc.html 裡面寫了一個 img src=http://xxxxx<br />
用 <a href="https://aaa.com/abc.html"  onclick="javascript:urchinTracker ('/outbound/comment/aaa.com');">https://aaa.com/abc.html</a> 去連就會吐這個訊息</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ming</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215626</link>
		<dc:creator>Ming</dc:creator>
		<pubDate>Wed, 25 Apr 2007 03:10:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215626</guid>
		<description>這鳥東西根本就是IE的bug,煩死了!不只有iframe會遇到,曾經在頁面上寫類似這樣的語法:



結果出現這個鳥訊息,移掉該HTML tag就ok... -_-&#124;&#124;&#124;

那次光是抓這問題,搞的快砍人.我根本上的相信,這是IE的bug,FX上面沒這情況. orz...</description>
		<content:encoded><![CDATA[<p>這鳥東西根本就是IE的bug,煩死了!不只有iframe會遇到,曾經在頁面上寫類似這樣的語法:</p>
<p>結果出現這個鳥訊息,移掉該HTML tag就ok&#8230; -_-|||</p>
<p>那次光是抓這問題,搞的快砍人.我根本上的相信,這是IE的bug,FX上面沒這情況. orz&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: anton</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215625</link>
		<dc:creator>anton</dc:creator>
		<pubDate>Wed, 25 Apr 2007 02:58:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215625</guid>
		<description>君不見某大站每每出事就是那套說詞：「如果有錯一定不是我的錯。」還是一堆人買單啊，只要有解釋都是有人相信的。</description>
		<content:encoded><![CDATA[<p>君不見某大站每每出事就是那套說詞：「如果有錯一定不是我的錯。」還是一堆人買單啊，只要有解釋都是有人相信的。</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mitivic</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215624</link>
		<dc:creator>mitivic</dc:creator>
		<pubDate>Wed, 25 Apr 2007 02:21:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215624</guid>
		<description>應該是完全指鹿為馬吧!!
把加密不完全的網頁造成的錯誤訊息
講成什麼"高級加密"
還說放心按下去... 囧</description>
		<content:encoded><![CDATA[<p>應該是完全指鹿為馬吧!!<br />
把加密不完全的網頁造成的錯誤訊息<br />
講成什麼&#8221;高級加密&#8221;<br />
還說放心按下去&#8230; 囧</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: leafy</title>
		<link>http://blog.gslin.org/archives/2007/04/25/1158/#comment-215619</link>
		<dc:creator>leafy</dc:creator>
		<pubDate>Wed, 25 Apr 2007 01:38:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.gslin.org/archives/2007/04/25/1158/#comment-215619</guid>
		<description>應該是那句＂此種安控模式並非國際通用之Internet標準"吧.....</description>
		<content:encoded><![CDATA[<p>應該是那句＂此種安控模式並非國際通用之Internet標準&#8221;吧&#8230;..</p>
]]></content:encoded>
	</item>
</channel>
</rss>
