Struppi: Hausarbeit: Quellen; eure Erfahrungen

Beitrag lesen

Wenn irgendetwas fehlt oder zu viel ist, bin ich fuer Meinungen, Kritik, Vorschlaege etc offen. Nur sollte es im Titel ersichtlich sein, wenn es darum geht.

Ich hab ich einen Blick auf die Seite geworfen und mir eine Quelle von dir angesehen.

Der Thread http://boardunity.de/eval-oder-doch-evil-t1512.html geht doch arg am Thema vorbei, da der Autor auch die Hinweise nicht versteht und es sowieso um PHP geht, das in Punkto Sicherheit ganz andere Anforderungen stellt als JS (Server <-> Client).
Unter JS spielt eval als Sicherheitslücke keine Rolle, da JS Lücken einen Angriff auf den Client darstellen. Höchstens um einen Code zu verschleiern, aber das bedeutet ja das eval gut wäre (um das Ziel zu erreichen).
eval parst einen String und führt in dann gegebenfall aus, d.h. eval produziert einiges an Overhead (nochmalige Initialisierung der JS Engine), der in aller Regel unnötig ist. Daher ist eval in JS immer langsamer, als das direkte Ausführen des codes. Es gibt aber ganz wenige Spezialfälle, wo eval sinnvoll und nötig ist.

Und noch eine kleine Unsauberkeit: "javascript:" ist kein Pseudoeventhandler, sondern ein Pseudoprotokoll, dass einen Javascript Event (onclick) ausllöst.

Struppi.

-3 69

Hausarbeit: Quellen; eure Erfahrungen

scherzkeks
  • javascript
  1. 1
    Sven (κ)
    1. 0
      scherzkeks
      1. 0
        Sven (κ)
        1. 0
          scherzkeks
  2. 1
    derletztekick
    1. 0
      scherzkeks
  3. 0
    Houyhnhnm
    1. 0
      scherzkeks
      1. 0
        Houyhnhnm
      2. 0
        seth
        1. 0
          scherzkeks
          1. -2
            Houyhnhnm
            1. 0
              scherzkeks
              1. 0
                Houyhnhnm
                • menschelei
                1. 0
                  scherzkeks
                  1. 0

                    grammatik - konditional vs. konjunktiv

                    seth_not@home
                    1. 0
                      scherzkeks
                    2. 0
                      Houyhnhnm
                      1. 0
                        seth_not@home
                        1. 0
                          Houyhnhnm
                  2. 0
                    Houyhnhnm
                    1. 0
                      scherzkeks
                2. 1
                  Struppi
                  1. 0
                    Houyhnhnm
                    1. 0
                      scherzkeks
                      1. 0
                        Houyhnhnm
    2. 0
      scherzkeks
  4. 3
    Sven Rautenberg
    1. 0

      scnr

      seth
      • menschelei
      1. 0
        Rouven
        1. 0
          scherzkeks
          1. 0
            Rouven
      2. 0
        scherzkeks
        1. 0
          seth_not@home
    2. 0
      scherzkeks
      1. 0
        Sven Rautenberg
        1. 0
          scherzkeks
  5. 1
    Jan
    1. -1
      scherzkeks
  6. 3
    Mathias Bigge
    1. 0
      scherzkeks
  7. 8
    molily
    1. 0
      scherzkeks
      1. 0
        scherzkeks
  8. 0

    Inhalt von Kakao & Kekse?

    scherzkeks
  9. 1
    Struppi
    1. 0
      scherzkeks
      1. 0
        Struppi
        1. 1
          Daniel Thoma
          1. 0
            molily
            1. 0
              scherzkeks
            2. 0
              Daniel Thoma
          2. 0
            scherzkeks
            1. 0
              Struppi
              1. 0
                scherzkeks
            2. 2
              molily
              1. 0
                scherzkeks
                1. 0
                  Sven Rautenberg
                  1. 0
                    scherzkeks
                    1. 1
                      Sven Rautenberg
                      1. 0
                        scherzkeks
                        1. 0
                          Sven Rautenberg
                          1. 0
                            scherzkeks
                2. 5
                  molily
            3. 0
              Christian Kruse
        2. 0
          scherzkeks
  10. 0
    scherzkeks
  11. 0

    Maskierungen nur bei Literalen?

    scherzkeks