peter_lemenkov
Mozilla придумала что-то новое в защите от XSS-скриптов 
27th-Jun-2009 09:21 pm
Вот, пишут тут:

http://www.opennet.ru/opennews/art.shtml?num=22308

Прочитал несколько раз, что они собираются делать - понял лишь, что проблем добавится. Тут надо подходить не так, а по-серьезному. Все скрипты, да и вообще все интернет-файлы должны б, по-хорошему, содержать дополнительную мета-информацию. А вот туда можно вписывать много нужного - условия распространения и цифровую подпись. Проверил подпись, и сразу понятно - хороший джаваскрипт, или нехороший. Все это хорошо б интегрировать с adblock+. Можно и через https скрипты пускать, но тут надо каждый скрипт в рамках клиентской сессии заново зашифровывать, а так - проверил подпись, и все.

Дедушка Столлман давно говорил, что надо в джава-скриптах включать условия лицензии. Слушайте его, мозиллодевелоперы!
This page was loaded Sep 8th 2025, 12:32 pm GMT.