元スレ+ JavaScript の質問用スレッド vol.95 +
JavaScript覧 / PC版 /みんなの評価 :
603 = :
夜更かしは美容に良くないよー。
605 = :
みなさまありがとうございました。。
チェックボックスの値を取得する方法を検索して試行錯誤してました。
そこにevalを使っていたものでして、evalは使いたくないので、
あとでevalを使わない方法を調べる予定でした。
606 = :
あほすぎる
610 = :
evalを濫用すると任意のスクリプトを実行されてしまうのは
理解できましたが、そのことがなぜ一意に危険視されるのかわかりません
DBなどにアクセスする可能性がある場合以外に
クリティカルな危険性があるものなのですか?
611 = :
>>610
個人でやるなら好きにしろ。必要ないけどなw
クライアントが別にいるならフォーマットを厳守しなければ、
意図しない動作が起こることを告げておけ
仕事なくなるけどなw
614 = 613 :
>>612
レスありがとうございます
> 定期的にページ内の入力監視されて外部に送信されたり、Cookie 盗まれたり
これは、例えば私が悪意あるスクリプトを実行したとして
私以外のコンピュータの入力監視やCookieの盗聴ができてしまう
ということでしょうか?
616 = :
>>613
Webが与える脅威なんか本島に脅威と言えるものは何もないから何でも使えばいいよ
617 = :
>>614
入力監視や Cookie を盗む行為なんかは、ブラウザのページ毎に
行われるものだけど、「悪意あるコードの内容」如何では、
Gumblar みたいに、それこそ何でも実行されてしまったり。
618 = :
>>472-473
ありがとうございます。
以前から変わってないみたいで、いまだに直接アクセスは出来ないんですね。
googleにまだバレてないすごいトリッキーな事をしているならともかく
こんな簡単な方法がずーっと使われてるんだから、公式でアクセス出来る手段提供して欲しいなー
619 = 613 :
>>617
つまり、書いたJS自体には問題がなくても
それとは全く別の方法でサーバに侵入され、Flashなどの別のコンテンツを書き換えるなどの
手法により攻撃性を持ったプログラムが、そのJSを利用する可能性がある
つーことですかね
なんか話が壮大になってしまいましたね
みなさん色々ありがとうございました
また少し勉強してわからないことがあったら質問させて頂きます
620 = :
>>614
cookieを盗“聴”ってのも変だな。
621 = :
壮大って言っても、実際にあったことで、それも長期に渡って大流行したことなんだよな。
622 = :
>>615
マシとかじゃなくてevalは将来削除されたり
一部の環境で非サポートになるかもしれないから
629 = :
630 = :
ソースを訪ねて、返ってきた言葉が「勉強しろ」だよ…
632 = :
>>623
どんなコードなのか、なぜevalを使うのか教えてくれ
じゃないとこっちもわからん
633 = :
>>622 は知ったか
634 = :
jQueryプラグインのダウンロード方法が分かりません。
ここから ttp://archive.plugins.jquery.com/project/query-object
ここに ttps://github.com/jquery/plugins.jquery.com
移ったのでしょうか?プラグインの探し方からさっぱり分かりません。
どなたか教えて頂けないでしょうか。よろしくお願いします。
635 = :
>633
そう思いたい気持ちは分かるよ
反論したくても知識がなくてできなくて悔しいね(笑
636 = :
>>534
ついでにわかったんで書いとくけど、
script要素を総当りしてsrc属性で照合する方法をとってましたわ
638 = :
>>635
なんだ妄想だったのか。
あんまりネット上で間違った知識広めんなよ。
639 = :
>>635
最低だなw
642 = :
ちなみに >>636 も嘘。
645 = :
eval使ったらJSが本来持つ危険性より高い危険性が生まれると勘違いしてるやつ多そうだな
上の質問の奴もそんな感じだろ。eval関係ない話になってるのに気づかずに納得したっぽいな
646 = :
検索フォームに文字を入れてフォーム下ににょきにょきって感じで結果出てくるようなことってjQueryで可能でしょうか?
可能であればサンプル等あるサイト教えてください
よろしくお願いします
類似してるかもしれないスレッド
- + JavaScript の質問用スレッド vol.96 + (1001) - [97%] - 2012/1/28 23:01
- + JavaScript の質問用スレッド vol.75 + (1001) - [97%] - 2010/1/23 1:07 ○
- + JavaScript の質問用スレッド vol.99 + (1001) - [97%] - 2012/5/7 4:32
- + JavaScript の質問用スレッド vol.98 + (1001) - [97%] - 2012/4/9 14:46
- + JavaScript の質問用スレッド vol.97 + (1001) - [97%] - 2012/3/1 3:31
- + JavaScript の質問用スレッド vol.94 + (1001) - [97%] - 2012/1/8 15:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2012/1/1 4:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2011/12/10 18:31
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/11/15 20:32
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/10/26 4:18
- + JavaScript の質問用スレッド vol.85 + (1001) - [97%] - 2011/4/25 21:32
- + JavaScript の質問用スレッド vol.105 + (1001) - [95%] - 2013/5/20 4:45
- + JavaScript の質問用スレッド vol.115 + (1001) - [95%] - 2014/5/29 16:16
- + JavaScript の質問用スレッド vol.135 + (1002) - [95%] - 2018/11/23 10:30
- + JavaScript の質問用スレッド vol.125 + (1001) - [95%] - 2015/10/7 17:45
- + JavaScript の質問用スレッド vol.88 + (1001) - [95%] - 2011/7/20 7:03
- + JavaScript の質問用スレッド vol.89 + (1001) - [95%] - 2011/9/4 4:17
トップメニューへ / →のくす牧場書庫について