Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Как тип String переделать в js код? (https://javascript.ru/forum/misc/24249-kak-tip-string-peredelat-v-js-kod.html)

Aetae 23.12.2011 09:47

Цитата:

Сообщение от m4gz (Сообщение 145442)
незнаю в чем тут логика, если твой код и твой евал обрабатывает строго регламентированную функцию, где опасность?

Если строго регламентированную - никакой, а вот если включает кусок данных полученных от другого пользователя...

devote 23.12.2011 16:34

Цитата:

Сообщение от Aetae
Если строго регламентированную - никакой, а вот если включает кусок данных полученных от другого пользователя...

Для яваскрипта не вижу пробела в безопасности. Ну подумаешь откроется другое окно или еще мелочь какая нить... А вот для пхп, да есть опасность навредить.

Nekromancer 23.12.2011 17:27

devote,
Да, подумаешь, куки стырят, фигня.

trikadin 23.12.2011 19:25

Цитата:

Сообщение от Nekromancer
Да, подумаешь, куки стырят, фигня.

:D

devote 23.12.2011 19:31

Цитата:

Сообщение от Nekromancer
Да, подумаешь, куки стырят, фигня.

Главное сервак не повалят =)

9xakep 23.12.2011 19:45

Цитата:

Сообщение от devote (Сообщение 145541)
Главное сервак не повалят =)

гыг...:D А на пользователей пофиг, что у них пароль стырили)

devote 23.12.2011 19:56

Цитата:

Сообщение от 9xakep
А на пользователей пофиг, что у них пароль стырили)

Сами виноваты, если у них что-то тырят... От всего все равно не защитишься, а особенно от неизлечимого и не удаляемого вируса, это я про юзеров.

trikadin 23.12.2011 20:17

Цитата:

Сообщение от devote
Сами виноваты, если у них что-то тырят... От всего все равно не защитишься, а особенно от неизлечимого и не удаляемого вируса, это я про юзеров.

Это не значит, что не стоит попробовать)

devote 23.12.2011 20:23

Цитата:

Сообщение от trikadin
Это не значит, что не стоит попробовать)

О да, не спорю... лично я уже замучился наполнять свой блокнот тем что творят хомячки, порой такие вещи творят что сам никогда не додумаешь. В JS есть огромный минус.. Он доступен с компа хомячков, а значит если хомячок цапнул вирус, то никакой ваш способ защиты не поможет если атака идет с компа хомячка. Вот именно это и есть большая проблема, и куки стырить может любой вирус, даже не влезая в код JS.

trikadin 23.12.2011 20:26

devote, не спорю) Только это уже другой вопрос...


Часовой пояс GMT +3, время: 00:38.