• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Warum ist JavaScript gefährlich

Status
Für weitere Antworten geschlossen.

N10B

Neues Mitglied
Ich hab mal hier ne eher unpassende frage zum JS:
wieso stellen so viele Leute JS ab??
das bringt doch eh nix, da man mit JS doch kaum was gefährliches machen(kann) die dinger sind doch höchstens nervig (-> popups oder so)
php, perl usw sind doch tausend mal mehr gefährlich!
JS ist dagegen ein Zahnstocher neben ner Atombombe!
 
also ich weiß nciht aber mit php wüsste ich nciht wie du bei dem client ihrgendwie schaden anrichten willst
das selbe gild glaub ich auch für perl weil die beim server ausgeführt werden
also kannst du zwar daten mit loggen aber sonnst nix
 
ok...die sache hat sich erledigt...
hab n script gefunden, dass mich vollkommen überzeugt hat...
(sollt ich js nicht auch ausschalten?)
icon9.gif
icon5.gif
 
wieso stellen so viele Leute JS ab??
Weil es - im Gegensatz zu PHP und Perl, die, wie du sicher weisst, serverseitig sind, - clientseitig ausgeführt wird. Im Prinziep könnte also Schadcode o.ä. auf deinen Rechner gespielt werden.

JS ist dagegen ein Zahnstocher neben ner Atombombe!
Nein. Denn es gibt Jacascripts, die unter Windows ziemlich viel Schaden auslösen. Sie können zum Beispiel den Arbeitsspeicher jede Sekunde lehren (das sind modifizierte Javascripts). Ich weiß nicht wo, aber irgendwo war das noch genauer beschrieben.

Ich bitte die MODs, das nicht gleich wieder zu löschen, da solche Sachen auch mal geklärt werden müssen. Danke.

mfg Plankton
 
JavaScript kann auf dem System definitif keinen Schaden anrichten! Das geht nicht weil JS in einer sicherheits box läuft die sowas verhindert. Es ist genauso wie bei Java oder Flash alles ist vom systemabgekoppelt und kann höchstens nerven.

Wo habt ihr den solche Mythen gehört?
 
Oh ja. Sicherheitslöcher, war ja klar das es durch sowas kommt... Ist euch eigentlich aufgefallen das Konzerne diese fehler aufgedecken? Da ist vorher noch keiner drauf gekommen. Warum? Weil sich kaum jemand die mühe machen wird eine JS virus zu schreiben. Nun mal ehrlich... Da ist die gefahr größer das ihr euch einen Virus oder Trojaner einfangt. Solche fehler werden innerhalb von tagen geschlossen. :roll:
Im übrigen liegt es wie dort zur genüge gesagt wird an der schlampigen entwicklung des IE. Und ich bezweifele ja doch das noch viele leute Netscape 4.x verwenden (6.x ist aktuell)...

JS ist nicht gefährlich!
 
N10B schrieb:
php, perl usw sind doch tausend mal mehr gefährlich!

also bitte, was sollte dadran gefährlich sein? wenn, dann nur seiten des servers, oder schon mal gehört, dass php was am system pfuscht???

Nils aka XraYSoLo
 
könnte man das mit php so machen das wenn man sich bei einer newsletter anmeldet, das man dann über 1000 e-mail bekommt die den speicher zumüllen.
 
Man kann mit PHP nichts auf dem Client kaputtmachen. Selbst wenn man den Client in einer Unendlichschleife fangen will geht das nicht weil das script spätestens nach 30 Sekunden abgebrochen wird. PHP ist noch ungefährlicher wie JS.
 
Bei meinem Space wird es erst nach 60 Sekunden abgebrochen.

Achja: 1000 Mails sind ja kein Virus, stören aber trotzdem.
 
Ihr könnt auch C++ verteufeln weil man Viren damit schreibt.
Eure argumentation ist vollkommen falsch. Es geht hier um sicherheitslücken die Clienteseitige Systemzugriffe erlauben. Und die gibt es weder in JavaScript noch in PHP. Warum solche sachen ab und zu bei JS auftauchen wurde von mir bereits erläutert. Solche fehler werden in der Regel binnen tagen geschlossen. Ausserdem wird sich bei JS keiner die Mühe mahcen einen "Virus" zu schreiben. Bei PHP bestehen gar keine risiken. Und nur weil man es Missbrauchen kann heißt das nicht das PHP sicherheitsgefährdend ist. Kommt mal wieder zurück auf dem Boden der Tatsachen und hört auf mit euere Panikmache.
 
Es geht hier um sicherheitslücken die Clienteseitige Systemzugriffe erlauben. Und die gibt es weder in JavaScript noch in PHP.
Solche fehler werden in der Regel binnen tagen geschlossen.

Da widersprichst du dir doch selber oder?
Ja, es gibt verschiedene Scripts (exploits) die Sicherheitslücken per JS ausnutzen, mit manchen könnte man sogar Schaden auf dem PC anrichten.

Da die meisten aber von den Firmen selbst (oder von Leuten, die es den Firmen melden) gefunden werden, ist die Sicherheitslücke meistens schon behoben, wenn der Exploit an die Öffenlichkeit geht.

Die Gefahr ist also extrem gering.

mfg
 
Das mit PHP stimmt nich 100%ig
PHP ist zwar für den Client ungefährlich, aber für den Server kann es ab und zu gefährlich sein. Es gab schon zig Sicherheitslecks im PHP-Interpreter...
 
Das Thema war eigentlich schon geklärt.
Ausserdem hast du das wohl kaum selbst geschrieben :lol:
 
Achso ja. Ich hatte halt den Artikel gelesen und ihn anschließen als Information gepostet. Nächstes mal benutze ich die Zitat-Funktion mit dem Quellennachweiss.

Aber keine Sorge ich wolle nicht ein auf Ich bin cool und kopiere Texte irgendwo rein damit alle denken das ich die Ahnung habe machen.

Ok sry fürs Missverständniss, kann ja ma passieren
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben