Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Вопрос безопасности (https://javascript.ru/forum/misc/37473-vopros-bezopasnosti.html)

bioz00 21.04.2013 09:35

Вопрос безопасности
 
Насколько безопасно хранить пароль от сайта в пользовательском javascript'е? Можно ли его как-то выцепить извне?

dmitriymar 21.04.2013 10:46

Цитата:

Сообщение от bioz00
Насколько безопасно хранить пароль от сайта в пользовательском javascript'е?

ни насколько не безопасно.
Цитата:

Сообщение от bioz00
Можно ли его как-то выцепить извне?

не как нибудь, а легко.

bioz00 21.04.2013 10:54

dmitriymar,
А как обезопаситься?
Например, если загнать весь скрипт в модуль. Будет толк?

Aetae 21.04.2013 11:06

Под "пользовательским скриптом" вы подразумеваете userscript или таки клиентскую часть вашего сайта?
В первом случае достаточно безопасно(не опаснее запоминания в самом браузере). Если конечно не допускать очевидных косяков.
Во втором же случае ничего не поможет. Пароль должен храниться и проверяться только на сервере. Более того даже на сервере рекомендуется хранить не пароль, а его хэш.

bioz00 21.04.2013 11:30

Aetae, Да-да, конечно Userscript.
Просто если пасс хранится в переменной, то чисто теоретически, к ней можно получить доступ через скрипты загружаемые с сайта. Если я правильно понимаю. Мне просто интересно, насколько вообще эти скрипты могут получить доступ к коду и переменным userscript.

Aetae 21.04.2013 11:59

На счёт реализации в других браузерах не скажу, а в FF юзерскрипт работает с особыми безопасными обёртками вокруг элементов страницы. Со стороны страницы их не видно. Опасной может быть лишь работа напрямую со страницей через unsafeWindow, о чём предупреждают во всех мануалах по userscript.


Часовой пояс GMT +3, время: 20:18.