私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ+ JavaScript の質問用スレッド vol.95 +
JavaScript スレッド一覧へ / JavaScript とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
いや検索するときはjQuery+vendorprefixなどで調べてました。
目的は、IEとかでまだ実装されてないCSSを実装させようと思ってたんです。
transitionとかアニメーションとかですね・・。
jQueryの1.4あたりでCSS3はそれぞれインプットされてるって聞いてたんで
目的は、IEとかでまだ実装されてないCSSを実装させようと思ってたんです。
transitionとかアニメーションとかですね・・。
jQueryの1.4あたりでCSS3はそれぞれインプットされてるって聞いてたんで
みなさまありがとうございました。。
チェックボックスの値を取得する方法を検索して試行錯誤してました。
そこにevalを使っていたものでして、evalは使いたくないので、
あとでevalを使わない方法を調べる予定でした。
チェックボックスの値を取得する方法を検索して試行錯誤してました。
そこにevalを使っていたものでして、evalは使いたくないので、
あとでevalを使わない方法を調べる予定でした。
>>604
オレの知る限り、ローカル変数のベース(グローバル変数ならグローバル)オブジェクトに
アクセスする手段はない。ローカル変数の場合、前者のようなアクセスはできない。
arguments["name"]は何かの勘違いか?
昔はargumentsオブジェクトからローカル変数にアクセスできてたのか?
オレの知る限り、ローカル変数のベース(グローバル変数ならグローバル)オブジェクトに
アクセスする手段はない。ローカル変数の場合、前者のようなアクセスはできない。
arguments["name"]は何かの勘違いか?
昔はargumentsオブジェクトからローカル変数にアクセスできてたのか?
evalを濫用すると任意のスクリプトを実行されてしまうのは
理解できましたが、そのことがなぜ一意に危険視されるのかわかりません
DBなどにアクセスする可能性がある場合以外に
クリティカルな危険性があるものなのですか?
理解できましたが、そのことがなぜ一意に危険視されるのかわかりません
DBなどにアクセスする可能性がある場合以外に
クリティカルな危険性があるものなのですか?
JavaScript エンジンそのものに特定コードに対する脆弱性が存在したり、
Ad○be 製品の様な脆弱性だらけのプラグインに不正なファイルを読み込まされたり、
定期的にページ内の入力監視されて外部に送信されたり、Cookie 盗まれたり。
eval はインタプリタを呼び出すわけで、JavaScript 全般にまつわる脆弱性を伴う、という話。
jQuery にもちょっと前まで、XSS の脆弱性があったから、古いバージョン使ってると
場合によってはそのページも危ない (レアケースだと思うけど)。
Ad○be 製品の様な脆弱性だらけのプラグインに不正なファイルを読み込まされたり、
定期的にページ内の入力監視されて外部に送信されたり、Cookie 盗まれたり。
eval はインタプリタを呼び出すわけで、JavaScript 全般にまつわる脆弱性を伴う、という話。
jQuery にもちょっと前まで、XSS の脆弱性があったから、古いバージョン使ってると
場合によってはそのページも危ない (レアケースだと思うけど)。
>>612
レスありがとうございます
> 定期的にページ内の入力監視されて外部に送信されたり、Cookie 盗まれたり
これは、例えば私が悪意あるスクリプトを実行したとして
私以外のコンピュータの入力監視やCookieの盗聴ができてしまう
ということでしょうか?
レスありがとうございます
> 定期的にページ内の入力監視されて外部に送信されたり、Cookie 盗まれたり
これは、例えば私が悪意あるスクリプトを実行したとして
私以外のコンピュータの入力監視やCookieの盗聴ができてしまう
ということでしょうか?
>>613
Webが与える脅威なんか本島に脅威と言えるものは何もないから何でも使えばいいよ
Webが与える脅威なんか本島に脅威と言えるものは何もないから何でも使えばいいよ
>>472-473
ありがとうございます。
以前から変わってないみたいで、いまだに直接アクセスは出来ないんですね。
googleにまだバレてないすごいトリッキーな事をしているならともかく
こんな簡単な方法がずーっと使われてるんだから、公式でアクセス出来る手段提供して欲しいなー
ありがとうございます。
以前から変わってないみたいで、いまだに直接アクセスは出来ないんですね。
googleにまだバレてないすごいトリッキーな事をしているならともかく
こんな簡単な方法がずーっと使われてるんだから、公式でアクセス出来る手段提供して欲しいなー
>>617
つまり、書いたJS自体には問題がなくても
それとは全く別の方法でサーバに侵入され、Flashなどの別のコンテンツを書き換えるなどの
手法により攻撃性を持ったプログラムが、そのJSを利用する可能性がある
つーことですかね
なんか話が壮大になってしまいましたね
みなさん色々ありがとうございました
また少し勉強してわからないことがあったら質問させて頂きます
つまり、書いたJS自体には問題がなくても
それとは全く別の方法でサーバに侵入され、Flashなどの別のコンテンツを書き換えるなどの
手法により攻撃性を持ったプログラムが、そのJSを利用する可能性がある
つーことですかね
なんか話が壮大になってしまいましたね
みなさん色々ありがとうございました
また少し勉強してわからないことがあったら質問させて頂きます
>>614
cookieを盗“聴”ってのも変だな。
cookieを盗“聴”ってのも変だな。
壮大って言っても、実際にあったことで、それも長期に渡って大流行したことなんだよな。
すみませんevalはできれば使いたくないのですが
他に方法はないでしょうか?
他に方法はないでしょうか?
>>604
arguments['a'] というのは聞いたことないね
var a = 1;
console.log(a, window.a, window['a']); // 1, 1, 1
// a, window.a, window['a'] は同じグローバル変数
var b = 1;
function A(a) {
var b = 3;
console.log(a); // 2
console.log(arguments['a']); // undefined
console.log(arguments[0]); // 2
console.log(b); // 3
console.log(window.b); // 1
// a, arguments[0] と b はローカル変数 window.b はグローバル変数
// arguments['a'] は未定義の変数
}
test(2);
>>623
いま eval() で使っているコードを書いてくれないと何のアドバイスもできない
arguments['a'] というのは聞いたことないね
var a = 1;
console.log(a, window.a, window['a']); // 1, 1, 1
// a, window.a, window['a'] は同じグローバル変数
var b = 1;
function A(a) {
var b = 3;
console.log(a); // 2
console.log(arguments['a']); // undefined
console.log(arguments[0]); // 2
console.log(b); // 3
console.log(window.b); // 1
// a, arguments[0] と b はローカル変数 window.b はグローバル変数
// arguments['a'] は未定義の変数
}
test(2);
>>623
いま eval() で使っているコードを書いてくれないと何のアドバイスもできない
>>622 は知ったか
jQueryプラグインのダウンロード方法が分かりません。
ここから ttp://archive.plugins.jquery.com/project/query-object
ここに ttps://github.com/jquery/plugins.jquery.com
移ったのでしょうか?プラグインの探し方からさっぱり分かりません。
どなたか教えて頂けないでしょうか。よろしくお願いします。
ここから ttp://archive.plugins.jquery.com/project/query-object
ここに ttps://github.com/jquery/plugins.jquery.com
移ったのでしょうか?プラグインの探し方からさっぱり分かりません。
どなたか教えて頂けないでしょうか。よろしくお願いします。
>>635
最低だなw
最低だなw
ちなみに >>636 も嘘。
eval使ったらJSが本来持つ危険性より高い危険性が生まれると勘違いしてるやつ多そうだな
上の質問の奴もそんな感じだろ。eval関係ない話になってるのに気づかずに納得したっぽいな
上の質問の奴もそんな感じだろ。eval関係ない話になってるのに気づかずに納得したっぽいな
検索フォームに文字を入れてフォーム下ににょきにょきって感じで結果出てくるようなことってjQueryで可能でしょうか?
可能であればサンプル等あるサイト教えてください
よろしくお願いします
可能であればサンプル等あるサイト教えてください
よろしくお願いします
var a1 = 1;
var a2 = 2;
var a3 = 3;
forを使って a1~a3の中身をalertする方法をおしえてくだしあ
偉い人
ルールが分からん
これじゃ出ないんですけど
for(var i=1;i<=3;i++){
alert(a.i);
}
var a2 = 2;
var a3 = 3;
forを使って a1~a3の中身をalertする方法をおしえてくだしあ
偉い人
ルールが分からん
これじゃ出ないんですけど
for(var i=1;i<=3;i++){
alert(a.i);
}
そこでevalの登場だ
まぁ普通なら配列かオブジェクト使えとなるけど。
for (var i = 1;i<=3;i++) {
alert(eval('(a'+i+')'));
}
//配列バージョン
var aAry = [1,2,3],
i,
l = aAry.length;
for (i = 0;i < l;i++) {
alert(aAry[i]);
}
// 配列の別バージョン
aAry.forEach(function (item) {
alert(item);
});
まぁ普通なら配列かオブジェクト使えとなるけど。
for (var i = 1;i<=3;i++) {
alert(eval('(a'+i+')'));
}
//配列バージョン
var aAry = [1,2,3],
i,
l = aAry.length;
for (i = 0;i < l;i++) {
alert(aAry[i]);
}
// 配列の別バージョン
aAry.forEach(function (item) {
alert(item);
});
前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / JavaScript スレッド一覧へ
みんなの評価 : 類似してるかもしれないスレッド
- + JavaScript の質問用スレッド vol.96 + (1001) - [97%] - 2012/1/28 23:01
- + JavaScript の質問用スレッド vol.75 + (1001) - [97%] - 2010/1/23 1:07 ○
- + JavaScript の質問用スレッド vol.99 + (1001) - [97%] - 2012/5/7 4:32
- + JavaScript の質問用スレッド vol.98 + (1001) - [97%] - 2012/4/9 14:46
- + JavaScript の質問用スレッド vol.97 + (1001) - [97%] - 2012/3/1 3:31
- + JavaScript の質問用スレッド vol.94 + (1001) - [97%] - 2012/1/8 15:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2012/1/1 4:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2011/12/10 18:31
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/11/15 20:32
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/10/26 4:18
- + JavaScript の質問用スレッド vol.85 + (1001) - [97%] - 2011/4/25 21:32
- + JavaScript の質問用スレッド vol.105 + (1001) - [95%] - 2013/5/20 4:45
- + JavaScript の質問用スレッド vol.115 + (1001) - [95%] - 2014/5/29 16:16
- + JavaScript の質問用スレッド vol.135 + (1002) - [95%] - 2018/11/23 10:30
- + JavaScript の質問用スレッド vol.125 + (1001) - [95%] - 2015/10/7 17:45
- + JavaScript の質問用スレッド vol.88 + (1001) - [95%] - 2011/7/20 7:03
- + JavaScript の質問用スレッド vol.89 + (1001) - [95%] - 2011/9/4 4:17
トップメニューへ / →のくす牧場書庫について