Hirdetés
- iPhone topik
- Apple Watch Sport - ez is csak egy okosóra
- Poco M7 - lépésben Siófok felé
- Hazai akkumulátorrekordra pályázik a OnePlus 15R
- Samsung Galaxy S23 Ultra - non plus ultra
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Google Pixel topik
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Milyen okostelefont vegyek?
- Poco F7 – bajnokesélyes
-
Mobilarena
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
válasz
lafaty80
#9043
üzenetére
Ez egy komoly biztonsági hibalehetőség egyébként, ha a forrás nem ellenőrzött (illetve a csatorna nem biztonságos), akkor bármilyen rosszindulatú tartalom beinjektálható így.
Vélelmezem, hogy
- a rendszerben valahogy meg lehet adni a trusted source-okat és utána nem sivít emiatt;
- a rendszer csak titkosított forrást (https, érvényes certificate-tel) fogad el trusted sourfce-nak. -
nevemfel
senior tag
-
martonx
veterán
válasz
lafaty80
#9043
üzenetére
Az a baj, hogy ez nem js kérdés.
Önmagában, amit vizsgálnak valóban tud biztonsági probléma lenni, azaz a hiba jelzésük korrekt.
Bármikor előfordulhat, hogy amit ily módon betöltesz, abban van valami vicces javascript.
Ezt ők nyilván nem is fogják tudni helyetted megoldani. Gondolnám, hogy valahogy lehet azért a checkmarx-ot paraméterezni, hogy mire riasszon be, és mire nem.Szóval a lehetőséeig szerintem az alábbiak:
1. újraírod a programodat, hogy abszolút ne használj ilyen js oldani utólagos kód betöltéseket
(pl. mindent server side renderelsz, vagy ezeréves jquery helyett elkezdesz modern frameworköket használni Vuejs/React/Angular)
2. felparaméterezed a checkmarxot / felveszed a supportjukkal a kapcsolatot, hogy ignorálja ezt a biztonsági hibát.
Új hozzászólás Aktív témák
- PlayStation 5
- Veszprém és környéke adok-veszek-beszélgetek
- Mibe tegyem a megtakarításaimat?
- A popóalávaló: DXRacer Drifting gamer szék tesztje
- Visszaengedi Kínába az NVIDIA H200-at a Trump-adminisztráció
- Építő/felújító topik
- Irodát kért, de gyárat kapott Elon Musk a Samsungtól
- Call of Duty: Warzone
- Tudjuk, de nem tesszük: a magyarok többsége nem törődik adatai védelmével
- GoodSpeed: Munkaügyi helyzet Hajdú-Biharban: észak és dél
- További aktív témák...
- Eladó igazi ritkaság! LG G7 Thinq 4/64GB / 12 hónap jótállással!
- AKCIÓ! Intel Core i7 6700K 4mag 8szál processzor garanciával hibátlan működéssel
- Apple MacBook Air 13 M1 8GB 256GB magyar bill 1 év garancia
- BESZÁMÍTÁS! Asus B450M R5 5500 16GB DDR4 512GB SSD RTX 2070 Super 8GB Zalman Z1 Plus Kolink 850W
- Poseidon D60 Dolby Atmos hangprojektor távirányító nélkül / 12 hó jótállás
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

(pl. mindent server side renderelsz, vagy ezeréves jquery helyett elkezdesz modern frameworköket használni Vuejs/React/Angular)

