Gå til innhold

Stor Piczo-exploit funnet.


Anbefalte innlegg

Gjest medlem-77217

Etter to minutter finner jeg ut hvordan jeg gjør det. Ca. I allefall. Ikke testet. :lol:

 

Man skal aldri bruke javascript. Det er nesten (om ikke noe) ingenting javascript kan som andre språk kan bra / bedre.

Endret av medlem-77217
Lenke til kommentar
Videoannonse
Annonse
Man skal aldri bruke javascript. Det er nesten (om ikke noe) ingenting javascript kan som andre språk kan bra / bedre.

8202650[/snapback]

Tull. Javascript kan være veldig nyttig til det det er beregnet til - skripting på klientsiden. Når man imidlertid bruker et klientspråk til å gjøre oppgaver som er beregnet for skript på serversiden, oppstår det problemer.

Lenke til kommentar
Etter to minutter finner jeg ut hvordan jeg gjør det. Ca. I allefall. Ikke testet. :lol:

 

Man skal aldri bruke javascript. Det er nesten (om ikke noe) ingenting javascript kan som andre språk kan bra / bedre.

8202650[/snapback]

Du kommer nok til å henge etter resten av verden nå som ajax, prototype og andre biblioteker har stormet inn i webverdenen. En skikkelig kodet side bruker ofte Javascript til å gjøre opplevelsen bedre for brukeren, samtidig som den tar hensyn til brukere som ikke har javascript tilgjengelig.

Lenke til kommentar
Gjest medlem-77217
Du kommer nok til å henge etter resten av verden nå som ajax, prototype og andre biblioteker har stormet inn i webverdenen. En skikkelig kodet side bruker ofte Javascript til å gjøre opplevelsen bedre for brukeren, samtidig som den tar hensyn til brukere som ikke har javascript tilgjengelig.

8202723[/snapback]

Ajax er ikke det samme som JavaScript. Det er bassert på JS, men er selv mye graftigere og bedre.

 

Tull. Javascript kan være veldig nyttig til det det er beregnet til - skripting på klientsiden. Når man imidlertid bruker et klientspråk til å gjøre oppgaver som er beregnet for skript på serversiden, oppstår det problemer.

8202674[/snapback]

Kanskje, har aldri oppstått noen problemer slik til meg.

Endret av medlem-77217
Lenke til kommentar
Du kommer nok til å henge etter resten av verden nå som ajax, prototype og andre biblioteker har stormet inn i webverdenen. En skikkelig kodet side bruker ofte Javascript til å gjøre opplevelsen bedre for brukeren, samtidig som den tar hensyn til brukere som ikke har javascript tilgjengelig.

8202723[/snapback]

Ajax er ikke det samme som JavaScript. Det er bassert på JS, men er selv mye graftigere og bedre.

Sorry, men nå driter du deg ut. Det stemmer at AJAX ikke er det samme som Javascript, men får jeg minne deg på hvilke to teknologier AJAX benytter? ;)

 

For de uvitende: AJAX står for Asynchronous Javascript and XML, altså benyttes Javascript og XML. XML er ikke et skriptspråk, men et markup-språk. AJAX er ikke en teknologi, det er bruk av JS og XMLHttpRequest.

 

Du skriver at man aldri skal bruke JS. Hvordan skal man da kunne bruke AJAX?

Endret av Dahl
Lenke til kommentar

Et Javascript som stopper tegn som < og > er akkurat like sikkert som å ikke ha noen slik beskyttelse i det hele tatt. Pesoner som er ute etter å finne sikkerhetshull har uansett null problem å komme seg rundt JS-skript, da de er klientbasert. Som du sier, den eneste måten man kan beskytte seg er å ha alt sikkerhetsrelatert på serversiden.

Lenke til kommentar

Javascript er veldig nyttig, og jeg bruker det masse - men IKKE til validering av input osv. Javascript kan f. eks være nyttig dersom jeg vil skjule elementer på siden "on the fly" og mye annet - for eksempel mitt nyeste prosjekt; "Live search" - resultatene dukker opp etter hvert som brukeren skriver.

 

Å si at JS aldri skal brukes er bare tøv.

Lenke til kommentar
Gjest medlem-77217

Javel. Det... var kanskje.. litt børn.. menne.. JEG BRUKER IKKE DET! HAH!

/poke

 

...bæsj diskusjon... :nei:

 

 

Men seriøst. Det er ikke første gang det er noe tull med at sier blir føkka pga. JS.

Lenke til kommentar
Må si meg enig med SparKnekt her, JS på klientsiden til bruk av admmin fungsjoner er farlig vis du ikke vet hva du driver med...

8206607[/snapback]

Og om du vet hva du driver med så gjør du alt slikt på server-siden. Om noen har lest "Innocent Code - a security wake-up call for web programmers" av norske Sverre H. Huseby så er det mange skrekkeksempler. En av dem er da alle brukernavn og passord ligger i kildekoden, og et javascript sjekker om noe matcher. Trodde jeg skulle dø :!:

Og det skulle være en stor nettside...?

Endret av Matsemann
Lenke til kommentar
  • 2 måneder senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...