Internet Explorer, plus robuste que les autres navigateurs ?

Derrière ce titre un poil provocant, se cache une petite curiosité que vous pouvez tester chez vous, à vos risques et périls.

On ne compte plus les mises à jours et les failles de sécurités qui émaillent les butineurs web. On parle plus rarement de la robustesse des navigateurs à afficher des pages web codées avec les pieds, avec des gros morceaux de html invalide dedans.

Heureusement, Michal Zalewski a développé un petit script capable de générer du code html invalide, dans le but de tester la robustesse des principaux navigateurs (Mozilla, IE, Opera, lynx,…). C’est à essayer chez vous, en prenant soin de fermer toutes les applications avec lesquelles vous travaillez. Exemple, le document word sur lequel vous travaillez depuis trois semaines à rendre à votre patron dans une heure…

 Michal Zalewski l’explique bien (dans un message publié sur securityfocus) : La plupart des navigateurs ont du mal à s’en sortir lorsqu’ils rencontrent du code html invalide (plantages, explosion de mémoire… un certain nombre de ces plantages pouvant bien sûr conduire à une faille de sécurité). La nouvelle la plus surprenante c’est que le navigateur faisant exception, c’est Internet Explorer. 

Comme quoi l’informatique, c’est plein d’humour…

P.S. Je vous laisse le lien direct vers une demo du script :
 
CLIQUEZ LA, ET BONNE CHANCE…

Source : securityfocus.com 

Ce message a été édité par bobsainclar le 20/10/2004

en meme temps l’effet pervert d’IE est que, etant plus permissif niveaux code
cela n’oblige pas les webmaster a etre plus rigoureux (vu que tous passe sur IE) et peutetre à prendre des mauvaises habitude
pour moi le faite que les autres browser soit plus strict, c’est pas une mauvaise chose

La meme chose est passee sur linuxfr et y a un message qui m’a fait rigoler:

Pour IE c’est le code VALIDE qui fait planter

http://mapage.noos.fr/ccomb/testIE.html

Et c’est pas completement idiot

M’enfin la news est passee aussi sur linuxfr, sans trop de troll dans la news en elle meme (j’ai pas lu les commentaires, pas fou non plus)

LoneWolf
Un partout, la balle au centre

Bah, mon firebird 0.7 a parfaitement passé le test, sans même grossir en mémoire…

moi perso je prefere ce lien

http://lcamtuf.coredump.cx/mangleme/galler…zilla_die1.html

[quote]moi perso je prefere ce lien

http://lcamtuf.coredump.cx/mangleme/galler…zilla_die1.html[/quote] Bah il a bien tué mon Firefox (1.0 PR) ce lien.
Maintenant, vu que cette situation m’arrive plusieurs fois par jour*, ce n’est pas très parlant…

  • Je ne sais pas pourquoi, mais parfois Firefox plante quand je clique sur un pauvre lien et en réessayant ce lien après avoir relancer Firefox, pas de soucis… Avec la 0.9, ça m’arrivait rarement ça.

[quote]moi perso je prefere ce lien

http://lcamtuf.coredump.cx/mangleme/galler…zilla_die1.html[/quote]rahhh il a tout planté mon firefox avec ce lien
sale geek va