Richtiger Doctype bei Facebook-API (XFBML)

Verfasst am: 22. 10. 2010 [11:53]
willmann
Dabei seit: 26.09.2009
Themenersteller

244 Beiträge
Beitrag hilfreich?

Hallo Forum,

mal eine saublöde Frage: Gibt es einen Doctype, der bei Verwendung der Facebook XFBML (z.B. für die "LIKE-Buttons" o.ä. validiert?

Vielen Dank

Marc

Marc Willmann. TYPO3-Freelancer.
http://www.marc-willmann.de
 
Verfasst am: 22. 10. 2010 [12:38]
romacron
Dabei seit: 01.11.2009

1143 Beiträge
Beitrag hilfreich?

Auf die Gefahr hin,

http://forum.developers.facebook.net/viewtopic.php?pid=243117

Mal ne doofe Frage abseits des Themas.
Viele binden sich nen <iframe von Facebook ein.
Es ist doch möglich , dass aus dem Iframe auf die "normale Seite" zugegriffen werden kann.
Würde heissen, wenn die api.Face nen SecurProblem hat, haben das alle iframe user auch.

..oder irre ich hier?

Ich glaub das eröffnet neue Möglichkeiten der Freizeit gestaltungicon_smile.gif
 
Verfasst am: 22. 10. 2010 [12:50]
willmann
Dabei seit: 26.09.2009
Themenersteller

244 Beiträge
Beitrag hilfreich?

Hmm, nö: HTML 4.0 Transitional validiert auch nicht.

Was meinst Du mit "Es ist doch möglich , dass aus dem Iframe auf die "normale Seite" zugegriffen werden kann."? Ich mag die iframe-Lösung eh nicht, aber ein sicherheitsproblem ist das nicht, würde ich sagen...

Marc

Marc Willmann. TYPO3-Freelancer.
http://www.marc-willmann.de
 
Verfasst am: 22. 10. 2010 [12:55]
romacron
Dabei seit: 01.11.2009

1143 Beiträge
Beitrag hilfreich?

Meine es wie folgt:

im iframe nen script

doc= window.parent.document
doc.getElementsByTagName(body).innerHTML="wir machen mal die Seite weiß oder lesen formulare aus"

...zu deinem Prob: das würde mich auch interessieren
besteht die Möglichkeit das irgendwo zu sehen?(PN)
 
Verfasst am: 22. 10. 2010 [13:13]
willmann
Dabei seit: 26.09.2009
Themenersteller

244 Beiträge
Beitrag hilfreich?

Ich hab was gefunden, was das Problem löst - wenngleich auch von hinten durch die Brust ins Auge.

Der Trick ist, die FBML-Tags in Kommentaren zu verstecken (dann ist der Validator glücklich) und sie dann von JavaScript (braucht man für die Facebook-API eh) wieder vorzukramen. Elegant ist anders, aber der Validator ist grün und der Button funktioniert.

Die Idee hab ich auf http://www.ka-mediendesign.de/blog/facebook-markup-language-in-xhtml/ gefunden, meine Testseite ist mein kleines Bautagebuch, bei dem ich das einfach mal getestet habe, bevor ich es in die Kundenseite einbaue icon_smile.gif

http://hausbau.nicole-und-marc.de

Zur "Sicherheitslücke" - zugegeben, aber man verwendet üblicherweise (i)frames, denen man vertraut; wer das bei FB-API nicht so sieht, sollte sie eh nicht verwenden icon_smile.gif Durch die Einbettung der FB-JavaScript-Dateien wäre es für FB noch einfacher, auf die Daten zuzugreifen (allerdings mit viel Aufwand, weil das auf jede Seite individuell angepasst werden müsste) und das gilt natürlich genauso für Google und andere APIs....

eine Sicherheitslücke wäre es IMHO, wenn Dritte die Facebook-API so manipulieren könnten, dass sie auf meiner Seite Inhalte manipulieren könnten. Das seh ich aber nicht...

Marc

Marc Willmann. TYPO3-Freelancer.
http://www.marc-willmann.de
 




Du bist nicht eingeloggt. Bitte beachte, dass Du eingeloggt sein musst, um Themen zu erstellen oder auf Beiträge zu antworten.

RSS Feed abonnieren

Werde in Echtzeit über neue Foren-Beiträge informiert:



0 Mitglieder waren innerhalb der letzten 15 Minuten online (14 heute gesamt):
[keine]

Administratoren und Moderatoren:
[keine]

Seitenreport hat 18161 registrierte Mitglieder, 3005 Themen und 29117 Beiträge.
Der aktuelle Mitgliederzuwachs liegt bei durchschnittlich 13 bestätigten Neuregistrierungen pro Tag.
Pro Tag werden im Seitenreport Forum durchschnittlich 1 neues Thema und 7 Beiträge erstellt.
Die Durchschnittszahlen berechnen sich aus den letzten 7 Tagen.

Mehrfach empfohlen

Seitenreport ist einer der bekanntesten SEO und Website Analyse Dienste im deutschsprachigen Raum und wurde u.a. schon empfohlen:
von Mr. Wong im Wong Letter
vom Leserservice der Deutschen Post
vom Technik Blog SiN
und vielen anderen

Partnerprogramm

12% Lifetime Provision auf alle Buchungen von Dir geworbener Mitglieder sowie 0,50 € für jede Registrierung. Eines der besten deutschen Partnerprogramme laut den appCharts von 100partnerprogramme.de. Nimm jetzt teil am Seitenreport Partnerprogramm und verdiene gutes Geld dabei!

* = Partnerlinks