Názor k článku Firefox 23 zvyšuje bezpečnost, Firefox 24 má zkrotit plug-iny od mc - Obávám se, že se točíme v kruhu. Jak je...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 8. 2013 7:54

    mc (neregistrovaný)

    Obávám se, že se točíme v kruhu.

    Jak je možné při příjmu dat například v JSON docílit toho, že tato data budou interpretovány jako nějaký script? Příjem byl vyvolán pomocí XMLHttpRequest scriptem z mateřské https stránky a tedy zacházení s daty má tento script zcela pod kontrolou. Připouštím že data v JSON někdo změní třeba na nějaký script, ale jeho interpretaci je nutné úmyslně vyvolat v mateřském skriptu - samo se to neudělá. Tak jak?