Javascript-форум (https://javascript.ru/forum/)
-   Events/DOM/Window (https://javascript.ru/forum/events/)
-   -   Ошибка при парсинге json (https://javascript.ru/forum/events/4884-oshibka-pri-parsinge-json.html)

Kolyaj 01.09.2009 00:04

Я вам на клиентской стороне вообще ничего не могу гарантировать, независимо от использования eval. Вы, кажется, начитались статей про PHP и интерполируете их на JavaScript.

e1f 01.09.2009 14:27

Tim,
А xml по-вашему это не траффик? Подключить 1 раз небольшую либу, еще и минифай/обфускейт ее, или все время "переплачивать" на траффике из-за xml -- что лучше?

Tim 03.09.2009 15:51

e1f,
х.з. х.з. м.б., пропустил JSON парсер через JavaScript Compresso действительно не много получается - 3,27 КБ

alexKniaz 03.09.2009 16:07

Прочитайте про AJAX Injection. И будет ясно, почему eval не безопасен

Kolyaj 03.09.2009 16:45

alexKniaz,
подумайте головой, и будет ясно, почему нельзя взломать сайт за счет только клиентского кода. Или хотя бы приведите пример уязвимого js-кода.

На всякий случай: XSS -- дыра серверная.


Часовой пояс GMT +3, время: 02:46.