Есть ли в каких-либо JavaScript-инструментах известные бреши в безопасности? - PullRequest
0 голосов
/ 07 января 2009

Я рассматриваю широкий спектр веб-фреймворков, и большинство не упоминают о безопасности как проблему на своих сайтах (например, scriptaculous, jQuery, Prototype, Rico)

Кто-нибудь знает кого-нибудь, кто более или менее безопасен, чем другие? (игнорируя обычные дыры в безопасности, которые предоставляет JavaScript, например, XSS)

Ответы [ 3 ]

4 голосов
/ 07 января 2009

Учитывая, что веб-сайты могут возвращать вредоносный javascript, я предполагаю, что браузер (не javascript) должен обеспечивать безопасность.

0 голосов
/ 21 апреля 2009

Как сказано, что Javascript должен выполняться в песочнице, не должно быть никаких проблем с безопасностью как таковых. Могут быть только ошибки реализации браузера / JS, если таковые имеются.

0 голосов
/ 08 января 2009

qooxdoo утверждает, что не имеет утечек памяти, а также предоставляет механизм деструктора в определениях своих классов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...