No, mám postřehy z druhé strany barikády :-)
- Cookies - mám je vypnuté, ale nevadí mi, když je web používá. Jen si dej pozor, ať to jsou per-session cookies a ne permanentní cookies. pokud jde o bezpečnost session v URL, moc bych se toho nebál - pokud už někdo zakazuje cookies (a vynucuje si tak session v URL), tak většinou ví, co dělá, a tu bezpečnost si zajistí na jiné úrovni.
- Javascript - mám vypnutý a je velmi málo webů, kde jsem ochoten ho zapnout; většinou radši oželím obsah toho webu. Pokud máš vyloženě unikátní obsah a rozumný důvod pro javascript (viz ty Mapy), asi tě za něj nikdo nezfackuje.
- Flash - mám vypnutý a nejsem ochoten ho zapnout nikde. Pokud už výjimečně zapnu, tak výhradně ve virtuálním počítači a jen na dobu nezbytně nutnou. Nepoužívat na nic, bez čeho by se návštěvník nemohl obejít. Tzn. OK na titulek, reklamu nebo viry, nepoužívat na menu nebo formuláře.
- Doctype je úplně jedno, stejně to nikdo nekontroluje dál než jen ke zjištění, "mám/nemám použít striktní režim?" |