[Web2.0] Caricare javascript attrverso ajax
Cristiano Verondini
cristiano a verondini.it
Mer 16 Maggio 2007 15:55:31 CEST
>>> E' codice che può accedere, ad esempio, ai cookies,
>>
>> ed oltre ai cookie ?
Può fare qualsiasi cosa può fare JS, anche accedere a persistent
storage (se abilitato), fare un network probing, ...
>>> e fare un sacco di cose problematiche al tuo browser,
>>
>> Tipo ? Oltre a cambiare la home.
Alterare gli elementi di una pagina, in modo che quando fai il sbmit di
un form per la tua banca, le credenziali vengano mandate ad un altro sito.
Può creare dinamicamente degli elementi form per leggere le password
inserite, ...
>> Qui ricadiamo nella sensibilità di ognuno di noi a non fare cose che
>> non ci si aspetta di fare. Comunque concordo sul fatto che è
>> necessario fare dei controlli. E poi tutto dipende dal tipo di
>> applicazione.
Naturalmente! :)
Cris
--
Cristiano Verondini
http://www.verondini.it --- [ICQ: 114 190]
Maggiori informazioni sulla lista
Web2.0