измененя js кода от стороне ползователя
Приветствую
вопрос такои: как может полозватель отредактировать яваскрипт код? например есть код alert("aaa"); как может полозвател отредакторпвать етот код например так alert("bbb"); |
Пользователь для себя может сделать с js кодом что угодно, ибо оный выполняется на клиенте.
|
Aetae,
и код подключаемой через <script src="bla_bla_bla"></script> тоже может изменить юзер? |
А есть еще greasemonkey - так вообще можно расширять функционал, например, браузерных игр.
|
как же меня это достало, напишу статью про то как работает браузер для нубов! часто такие вопросы встречаю уже! они думают что браузер работает с html документом, вот прямо с текстом работает! жесть.
нужно их учить и учить! |
Цитата:
по теме: вместо alert("aaa"); пишем: alert( var_a ); а переменную var_a берем из базы данных/файла/сессии/кукисов (как больше нравится). пользователю даём возможность изменять эту переменную и сохранять для последующего использования :) |
T-sh,
Наверное да). Но вообще я часто замечал что люди думают что браузер с текстом странички работает, когда происходит какое то изменение в DOM то браузер просто записывает это в ТЕКСТ html странички парсит её и перерендеривает от туда XDXDXDXDXD. Тут я думал что ОП хочет изменить текст что в тегах <script> и чтобы изменился скрипт)) |
наверное я не понятно написал мои вопрос, попрубую написать понятно.
всегдо говарят что обични ползовател, может изменить яваскрипт код, так как яваскрипт виполняется в компютере полозвателя. если ми напряамую напишим в фаиле "index.php" например: <script language="javascript" type="text/javascript" > alert("aaa"); </script> то (злои) ползовател может легко изменить етот js код через source из своего браузера да? юзер может изменить alert("aaa") на alert("ббб") а если ми етот alert("aaa"); вставливаем не напрямую, а через <script language="javascript" src="lalala.js"> </script> то ползоветал тоже может как то изменить наш: alert("aaa")? если да, то как? |
Mахmaxmaximus, я вот именно так и думаю, без балды. Чего почитать подскажете?
|
dadli,
возьмет, нажмет, редакитровать страницу, найдет там этот скрипт, найдет эту строчку, нажмет "редактировать" и отредактирует. и это изменит код на твоем сервере, и перепишет все твои php скрипты и у всех пользователей что загрузят твою страничку после этого, код будет уже измененным. |
Часовой пояс GMT +3, время: 13:47. |