Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 21.04.2013, 09:35
Интересующийся
Отправить личное сообщение для bioz00 Посмотреть профиль Найти все сообщения от bioz00
 
Регистрация: 26.07.2010
Сообщений: 14

Вопрос безопасности
Насколько безопасно хранить пароль от сайта в пользовательском javascript'е? Можно ли его как-то выцепить извне?
Ответить с цитированием
  #2 (permalink)  
Старый 21.04.2013, 10:46
х.з
Посмотреть профиль Найти все сообщения от dmitriymar
 
Регистрация: 21.11.2010
Сообщений: 4,588

Сообщение от bioz00
Насколько безопасно хранить пароль от сайта в пользовательском javascript'е?
ни насколько не безопасно.
Сообщение от bioz00
Можно ли его как-то выцепить извне?
не как нибудь, а легко.
Ответить с цитированием
  #3 (permalink)  
Старый 21.04.2013, 10:54
Интересующийся
Отправить личное сообщение для bioz00 Посмотреть профиль Найти все сообщения от bioz00
 
Регистрация: 26.07.2010
Сообщений: 14

dmitriymar,
А как обезопаситься?
Например, если загнать весь скрипт в модуль. Будет толк?
Ответить с цитированием
  #4 (permalink)  
Старый 21.04.2013, 11:06
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,590

Под "пользовательским скриптом" вы подразумеваете userscript или таки клиентскую часть вашего сайта?
В первом случае достаточно безопасно(не опаснее запоминания в самом браузере). Если конечно не допускать очевидных косяков.
Во втором же случае ничего не поможет. Пароль должен храниться и проверяться только на сервере. Более того даже на сервере рекомендуется хранить не пароль, а его хэш.
__________________
29375, 35
Ответить с цитированием
  #5 (permalink)  
Старый 21.04.2013, 11:30
Интересующийся
Отправить личное сообщение для bioz00 Посмотреть профиль Найти все сообщения от bioz00
 
Регистрация: 26.07.2010
Сообщений: 14

Aetae, Да-да, конечно Userscript.
Просто если пасс хранится в переменной, то чисто теоретически, к ней можно получить доступ через скрипты загружаемые с сайта. Если я правильно понимаю. Мне просто интересно, насколько вообще эти скрипты могут получить доступ к коду и переменным userscript.
Ответить с цитированием
  #6 (permalink)  
Старый 21.04.2013, 11:59
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,590

На счёт реализации в других браузерах не скажу, а в FF юзерскрипт работает с особыми безопасными обёртками вокруг элементов страницы. Со стороны страницы их не видно. Опасной может быть лишь работа напрямую со страницей через unsafeWindow, о чём предупреждают во всех мануалах по userscript.
__________________
29375, 35
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Всплытие событий или что то не так... Кирюха =) jQuery 6 30.03.2013 12:56
Вопрос по each() и перебору строк таблицы battrack jQuery 1 09.02.2012 14:30
вопрос про возможности JS для рисования и анимации macdack Библиотеки/Тулкиты/Фреймворки 3 15.07.2011 00:13
вопрос безопасности HelpeR Серверные языки и технологии 6 14.12.2010 11:43
Вопрос безопасности HelpeR AJAX и COMET 10 11.04.2010 14:08