私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ+ JavaScript の質問用スレッド vol.95 +
JavaScript スレッド一覧へ / JavaScript とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
>>657
配列使って実装できないお前が(`ェ´)ピャー
配列使って実装できないお前が(`ェ´)ピャー
>>662
あってる。ブラウザでJSができることしかできない。
あってる。ブラウザでJSができることしかできない。
> それを通り越すことがあるんだよ
だからそれを具体的に説明してみ、セッションハイジャックとか言ったらお前にeval語る資格なんてない
だからそれを具体的に説明してみ、セッションハイジャックとか言ったらお前にeval語る資格なんてない
>>667-668
javascript 脆弱性で調べてみたら?浅はかにも程がある。
javascript 脆弱性で調べてみたら?浅はかにも程がある。
>>669
だからそれはJSの脆弱性だろw evalじゃねーよw
だからそれはJSの脆弱性だろw evalじゃねーよw
>>671
いやいや・・>>662で意図しないコードを実行できるだって?
コードをコピペしてもらって実行してもらうことが”意図しない”なら別だが、
どうやって見知らぬ誰かに実行させるのか実に興味深い
javascript eval 脆弱性でググってとくまるさんのサイトが出たがこれはサーバーサイド側の問題。
http://d.hatena.ne.jp/ockeghem/20110906/p1
いやいや・・>>662で意図しないコードを実行できるだって?
コードをコピペしてもらって実行してもらうことが”意図しない”なら別だが、
どうやって見知らぬ誰かに実行させるのか実に興味深い
javascript eval 脆弱性でググってとくまるさんのサイトが出たがこれはサーバーサイド側の問題。
http://d.hatena.ne.jp/ockeghem/20110906/p1
ウェブの人は基礎が吹っ飛んでる人が多いからスレの流れがこうなるのも仕方ない。
>>674
サーバーサイド側で、たとえば
<textarea id="ta"><?php echo($_GET["code"]) ?></textarea>
こう書かれてたら話は別だぞ?
今は
<textarea id="ta"></textarea>
これだけの話をしてる
サーバーサイド側で、たとえば
<textarea id="ta"><?php echo($_GET["code"]) ?></textarea>
こう書かれてたら話は別だぞ?
今は
<textarea id="ta"></textarea>
これだけの話をしてる
>>676
確かにレイヤーを分けて考えれない吹っ飛んだ人が多い
確かにレイヤーを分けて考えれない吹っ飛んだ人が多い
evalを使いたいひとはevalで何がしたいのさ。それはevalにしか出来ないことなのか?
>>594,649のコードを読むと頭の弱い人なんだなと思う
>>594,649のコードを読むと頭の弱い人なんだなと思う
>>676
evalの是非を問うてるんじゃなくて意図しないコードが動くことについての質問だろ。
evalの是非を問うてるんじゃなくて意図しないコードが動くことについての質問だろ。
>>678
javascript:スキームでも、コンソールでも任意のコードが実行できるし
HTMLファイル作ってコード書いたらいくらでも任意のコードが実行できますが、問題ですか?
これでも伝わらないなら読んでね。
http://d.hatena.ne.jp/Hamachiya2/20100220/security
javascript:スキームでも、コンソールでも任意のコードが実行できるし
HTMLファイル作ってコード書いたらいくらでも任意のコードが実行できますが、問題ですか?
これでも伝わらないなら読んでね。
http://d.hatena.ne.jp/Hamachiya2/20100220/security
>>681
悪いけどこれ以上は無理だわw分かってくれるよう説明したつもりなんだけどね。
悪いけどこれ以上は無理だわw分かってくれるよう説明したつもりなんだけどね。
すでに話はJavaScriptの脆弱性に移ってるんじゃないのか?
たいした危険性ないよね?
たいした危険性ないよね?
evalとか気にして縮こまるよりは面白い物作ろうよってこと
商用サイトとか作ってる上級な人はこんなとこ見てないし。え?みてる?
商用サイトとか作ってる上級な人はこんなとこ見てないし。え?みてる?
気持ち悪い
>>681はどこの信者だよ
>>681はどこの信者だよ
>>688
スレチかと思われ
スレチかと思われ
>>691
JavaScriptの話じゃないのか?
JavaScriptの話じゃないのか?
脆弱性の話じゃなかったのか>>669
>>693
>>110-693までのeval()の話題まとめ
>>110 :Name_Not_Found:2012/01/09(月) 16:23:50.92 ID:???
>「evalはどんな事があっても絶対に絶対に使うな」ときつく怒られたのですが
>調べて見ても何故そんなに使ってはいけないのかよくわかりませんでした
eval()を使ってはいけない理由は何かの質問がくる
>>113 :Name_Not_Found:2012/01/09(月) 16:29:31.43 ID:???
>evalを使うとXSS脆弱性が高まるから
脆弱性うんぬんの話題はここから
>>114 :Name_Not_Found:2012/01/09(月) 16:31:50.56 ID:???
>Ecmascript 5になるとstrictモードではeval使えなくなるからねー
正しくは、Strictモードだとeval()で作成した変数などはeval()内でのみ有効であり、その後の処理には反映されない制限がある。それと、これに関連する>>149と>>150のレスは嘘
>>129 :Name_Not_Found:2012/01/09(月) 16:55:59.14 ID:???
>電卓作るときとかeval使わないと厳しい
これに対して「eval()でやらなくても出来る」等のレスがつく
>>137 :Name_Not_Found:2012/01/09(月) 17:09:52.62 ID:???
>じゃあやってみろよ
>eval使わずにinput以下の計算式いれて答えさせるんだろ?
>((1+2+3)*2+19*(30*2))/2
eval()じゃないと出来ないと反発。>>138-145くらいまで出来る出来ないの話題で盛り上がる
>>147 :Name_Not_Found:2012/01/09(月) 17:14:18.01 ID:???
>evalが不要なら何でevalは実装されているの?
>何でJavascriptの仕様からevalが削除されないの?
なぜか「eval()でやらなくても出来る=eval()の実装は不要」と勘違いのレス。ここから>>147-388まで、ほぼeval()についての脆弱性か。eval()が不要か必要かの話題しかない
>>110-693までのeval()の話題まとめ
>>110 :Name_Not_Found:2012/01/09(月) 16:23:50.92 ID:???
>「evalはどんな事があっても絶対に絶対に使うな」ときつく怒られたのですが
>調べて見ても何故そんなに使ってはいけないのかよくわかりませんでした
eval()を使ってはいけない理由は何かの質問がくる
>>113 :Name_Not_Found:2012/01/09(月) 16:29:31.43 ID:???
>evalを使うとXSS脆弱性が高まるから
脆弱性うんぬんの話題はここから
>>114 :Name_Not_Found:2012/01/09(月) 16:31:50.56 ID:???
>Ecmascript 5になるとstrictモードではeval使えなくなるからねー
正しくは、Strictモードだとeval()で作成した変数などはeval()内でのみ有効であり、その後の処理には反映されない制限がある。それと、これに関連する>>149と>>150のレスは嘘
>>129 :Name_Not_Found:2012/01/09(月) 16:55:59.14 ID:???
>電卓作るときとかeval使わないと厳しい
これに対して「eval()でやらなくても出来る」等のレスがつく
>>137 :Name_Not_Found:2012/01/09(月) 17:09:52.62 ID:???
>じゃあやってみろよ
>eval使わずにinput以下の計算式いれて答えさせるんだろ?
>((1+2+3)*2+19*(30*2))/2
eval()じゃないと出来ないと反発。>>138-145くらいまで出来る出来ないの話題で盛り上がる
>>147 :Name_Not_Found:2012/01/09(月) 17:14:18.01 ID:???
>evalが不要なら何でevalは実装されているの?
>何でJavascriptの仕様からevalが削除されないの?
なぜか「eval()でやらなくても出来る=eval()の実装は不要」と勘違いのレス。ここから>>147-388まで、ほぼeval()についての脆弱性か。eval()が不要か必要かの話題しかない
今になって >>142 で笑ってしまったじゃないか。
>>698のように変数名の文字列から変数を特定するのを
ローカル変数でもやりたいのです
ローカル変数でもやりたいのです
前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / JavaScript スレッド一覧へ
みんなの評価 : 類似してるかもしれないスレッド
- + JavaScript の質問用スレッド vol.96 + (1001) - [97%] - 2012/1/28 23:01
- + JavaScript の質問用スレッド vol.75 + (1001) - [97%] - 2010/1/23 1:07 ○
- + JavaScript の質問用スレッド vol.99 + (1001) - [97%] - 2012/5/7 4:32
- + JavaScript の質問用スレッド vol.98 + (1001) - [97%] - 2012/4/9 14:46
- + JavaScript の質問用スレッド vol.97 + (1001) - [97%] - 2012/3/1 3:31
- + JavaScript の質問用スレッド vol.94 + (1001) - [97%] - 2012/1/8 15:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2012/1/1 4:46
- + JavaScript の質問用スレッド vol.93 + (1001) - [97%] - 2011/12/10 18:31
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/11/15 20:32
- + JavaScript の質問用スレッド vol.90 + (1001) - [97%] - 2011/10/26 4:18
- + JavaScript の質問用スレッド vol.85 + (1001) - [97%] - 2011/4/25 21:32
- + JavaScript の質問用スレッド vol.105 + (1001) - [95%] - 2013/5/20 4:45
- + JavaScript の質問用スレッド vol.115 + (1001) - [95%] - 2014/5/29 16:16
- + JavaScript の質問用スレッド vol.135 + (1002) - [95%] - 2018/11/23 10:30
- + JavaScript の質問用スレッド vol.125 + (1001) - [95%] - 2015/10/7 17:45
- + JavaScript の質問用スレッド vol.88 + (1001) - [95%] - 2011/7/20 7:03
- + JavaScript の質問用スレッド vol.89 + (1001) - [95%] - 2011/9/4 4:17
トップメニューへ / →のくす牧場書庫について