<html>
<head>
<style>
P
{
margin:0px;
padding:0px
}
body
{
FONT-SIZE: 10pt;
FONT-FAMILY:Tahoma
}
</style>
</head>
<body>I&nbsp;used to like&nbsp;this this way of thinking, but past years is has become<BR>
a stereotype. Every jerk will come up and say just about that, don't<BR>
you think so? <BR>
&nbsp;<BR>
Some say:<BR>
&gt; No, because it would be a major security issue. :-)<BR>
&nbsp;<BR>
No,<BR>not at all!<BR>
&nbsp;<BR>
There is nothing you can do with the contents of the image tag, except<BR>
display it (!your own image) on your own browser window, and after it gets<BR>
displayed and available (on your browser chache) you can retrieve the <BR>
image size and other properties as with any other image, but nothing more!<BR>
&nbsp;<BR>
What else could a malicious coder achieve with this?<BR>
&nbsp;<BR>
--<BR>
For this solution, to become fully functional in practice, it is necesary <BR>
to modify it in a proper way so the script&nbsp;would work in firefox also.<BR>
firefox will require a combined escaped version of the&nbsp;file address!<BR>
&nbsp;<BR>
&gt; When the image in question is *on the local machine* IE7 reports a<BR>&gt; fileSize of -1; didn't try it with any older versions, though.<BR><BR>
If I find time, I will look into this...<BR>
&nbsp;<BR>
Regards and thank's for your feedback<BR>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Troy III <BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; progressive art enterprise<BR>~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~<BR><BR><BR><BR>

<HR id=stopSpelling>
<BR>
&gt; Date: Sat, 14 Jul 2007 13:03:20 -0700<BR>&gt; From: hassan@webtuitive.com<BR>&gt; To: javascript@LaTech.edu<BR>&gt; Subject: Re: [Javascript] Resizing images client-side<BR>&gt; <BR>&gt; Troy III Ajnej wrote:<BR>&gt; <BR>&gt; &gt; &gt; Would love to see what you might make.<BR>&gt; &gt; <BR>&gt; &gt; Doesn't everybody, including myself, hope and expect my statement<BR>&gt; &gt; to be true to a certain extent?<BR>&gt; <BR>&gt; No, because it would be a major security issue. :-)<BR>&gt; <BR>&gt; &gt; This will work on IE version browsers for sure<BR>&gt; <BR>&gt; Bzzzt! Nope, sorry.<BR>&gt; <BR>&gt; When the image in question is *on the local machine* IE7 reports a<BR>&gt; fileSize of -1; didn't try it with any older versions, though.<BR>&gt; <BR>&gt; -- <BR>&gt; Hassan Schroeder ----------------------------- hassan@webtuitive.com<BR>&gt; Webtuitive Design === (+1) 408-938-0567 === http://webtuitive.com<BR>&gt; <BR>&gt; dream. code.<BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; Javascript mailing list<BR>&gt; Javascript@LaTech.edu<BR>&gt; https://lists.LaTech.edu/mailman/listinfo/javascript<BR><BR><br /><hr />Missed the show?  Watch videos of the Live Earth Concert on MSN. <a href='http://liveearth.msn.com' target='_new'>See them now!</a></body>
</html>