Zum Inhalt springen
01.05.2007 / Martin Stut

Folge: JavaScript stark einschränken

Wenn von aussen keinerlei ausführbarer Code kommen darf, gilt das auch für JavaScript. JS ist akzeptabel, solange es nur mit der Website interagiert, von der es gekommen ist (Standardfall in AJAX-Anwendungen). JS muss aber auf jeden Fall daran gehindert werden, irgendwelche Daten permanent auf dem Benutzer-PC zu hinterlassen, d.h. der JS-Interpreter darf keinerlei Schreibvorgänge auf Dateien zulassen und Lesevorgänge eigentlich auch nicht – Mozilla muss sich dann eine andere Art der Konfigurationsverwaltung überlegen (nicht mehr die .js-Datei).

Kommentar verfassen

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Log Out / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Log Out / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Log Out / Ändern )

Verbinde mit %s

Follow

Bekomme jeden neuen Artikel in deinen Posteingang.