filtri javascript

marco_rx

Utente Attivo
19 Dic 2010
129
0
0
Non so se sia la sezione giusta in cui chiedere, nel caso scusatemi.
Su alcuni siti che permettono di gestire dei piccoli cms (forum, blog ecc..) spesso vengono impostati dei filtri che impediscono l'utilizzo di molte proprietà javascript. Volevo sapere se in alcuni casi queste restizioni non possono sembrare eccessive, ossia cose come getElementsByTagName, textContent o appendChild che danni potrebbero arrecare al sito? All'apparenza non mi sembrano così pericolose da non permetterne l'utilizzo.
 

maxbossi

Amministratore
Membro dello Staff
ADMIN
MOD
25 Feb 2003
2.025
43
48
www.ikiweb.it
I filtri di cui parli, probabilmente, servono ad evitare il rischio di XSS (Cross Site Scripting).
Molto spesso, quindi, si inibisce l'inserimento di javascript da parte degli utenti.
 

marco_rx

Utente Attivo
19 Dic 2010
129
0
0
Riprendo un attimo questa discussione visto che l'argomento è inerente sempre a questo.

Volevo sapere di concreto che danni può arrecare l'inserimento di javascript? L'unico danno che mi viene in mente è la modifica del markup della pagina o qualcosa di simile, ma non è comunque nulla che possa danneggiare in modo irreparabile l'applicazione, può solo dare un po' di fastidio all'utente ma è una cosa facilmente rimediabile.

Per quanto riguarda invece le richieste ajax, che pericolo possono arrecare di concreto se se ne permette l'utilizzo? Anche se riuscissi ad effettuare una richiesta verso un mio file php che danni potrei arrecare se i dati dell'applicazione sono protetti e non accessibili da quel mio file? Anche in questo caso non mi viene in mente nulla che possa danneggiare in modo irreparabile l'applicazione.

Sapreste spiegarmi e farmi qualche esempio di quali potrebbero essere i reali danni a cui si va incontro non filtrando il codice javascript?
 
Discussioni simili
Autore Titolo Forum Risposte Data
D Javascript, filtri e altri misteri Javascript 0
R Filtri e plugin per photoshop Photoshop 0
M [VENDO] Filtri instagram su richiesta Altri Annunci 0
S [PHP] Creare collegamento filtri di ricerca al database PHP 6
maxs84 Filtri multipli da casella combinata MS Access 0
matteoraggi Aggiungere filtri a woocommerce WordPress 0
F Filtri in option select jQuery 1
M filtri cumulativi per tabella Javascript 1
L filtri di query [php-mysql] PHP 6
P Filtri order by e where 'dinamici' PHP 1
P Filtri Group by PHP 6
D Filtri alle immagini con PHP e GB PHP 15
M filtri collonne PHP 2
L if else (filtri per una tabella) PHP 3
S Filtri multipli per database mysql PHP 1
G visualizzare risultati ricerca dopo form nella stessa pagina e mantenimento filtri PHP 1
R filtri e maschere MS Access 0
borgo italia facebook aggira i filtri aziendali Discussioni Varie 12
Z Photoshop: manca l'opzione render per filtri Photoshop 1
C mappare un'immagine x il web con gimp(filtri/web/mappa immagine) Webdesign e Grafica 0
G Cambiare dimensione disegno fireworks senza incasinare i filtri? Webdesign e Grafica 4
I Filtri Access MS Access 0
I Creare un banner temporaneo JavaScript Javascript 0
S Impossibile scorrere un oggetto in JavaScript Javascript 0
N Passare array da php a javascript PHP 5
L Quiz javascript funzionante da migliorare Javascript 0
P errore 404 con javascript Javascript 2
D aiuto funzioni javascript Javascript 1
M Upload immagine con javascript problemi con FormData() Javascript 1
L countdown multiplo javascript Javascript 1
S Problemi Javascript + Aruba Javascript 2
M Inviare un file su un server remoto con JavaScript Javascript 0
T a href="javascript:;" Javascript 1
F Creare elementi html con javascript Javascript 3
A pulsante di update campo mysql con javascript Javascript 2
8 Javascript - PDF Form Javascript 0
B javascript per problemi con pdf e Safari Javascript 0
N informazione javascript Programmazione 0
I Eecuzione di javascript in ciclo foreach php. PHP 7
P javascript:document.forms Javascript 7
S Consiglio esercizio Javascript Javascript 2
MarcoGrazia Aggiungere o rimuovere classi in javascript Javascript 1
P Passaggio id php a javascript PHP 6
R Confrontare il dominio di una mail con una stringa contenente un dominio personalizzato, tutto ciò in php o javascript PHP 0
E lettura da un Database con Javascript jQuery 2
V TRIS in javascript Javascript 1
IClaude Funzione Javascript Javascript 8
Alex_70 Javascript date color Javascript 3
F Convertire JavaScript per la compatibilità nei browser obsoleti Javascript 0
I Passare dei parametri in javascript PHP 0

Discussioni simili