Hallo,
Der Aufwand besteht darin, sämtliche Javascripts durchzugehen und mich davon zu überzeugen, dass nichts drin ist, was mir nicht passt, bzw. derartige Anweisungen oder Funktionen zu eliminieren.
- Wonach suchst du dann im einzelnen
erstmal nach allem, was ohne mein Zutun Inhalte von weiteren Sites anfordert, das ist nämlich erfahrungsgemäß in den meisten Fällen lästige Werbung.
Dann nach Anweisungen, die irgendwie die Fenstergröße oder -position manipulieren wollen (ja, ich weiß, aber im IE kann man's nicht abstellen).
Und schließlich nach Ansätzen, bestimmte Browserfunktionen zu unterbinden, Elemente überraschend aufpoppen oder verschwinden zu lassen, oder ähnliche Quälgeister.
- SELF-HTML ist nicht evil. Ein bischen Vertrauen kann den Bluckdruck senken und gegen Organschäden vorbeugen. ;)
Blutdruck senken? Du liebe Güte, ich bin froh über alles, was ihn erhöht! Wenn ich Probleme mit meinem Blutdruck habe, dann weil er zu niedrig ist.
Abgesehen davon: Meine Ablehnung gegen Javascript ist nicht gleichbedeutend mit einem Urteil gegen bestimmte Anbieter. Aber meine eigene Erfahrung ist, dass Javascript nur selten so eingesetzt wird, dass der Nutzer wirklich einen Vorteil davon hat. Meistens werden damit irgendwelche penetranten virtuellen Nervensägen realisiert, manchmal die Seiten auch regelrecht unbenutzbar gemacht (z.B. ebay, da ist das Abschalten von JS eine Wohltat). Sinnvolle, hilfreiche, aber nicht lästige Anwendungen für JS gibt es (unobtrusive Javascript), aber sie sind selten.
Ich muss dich explizit warnen: SELFHTML enthält ein JS/DOM-Kapitel, das sich ausschließlich mit diesem unlöblichen Thema auseinandersetzt! Ich wage es gar nicht, einen Link zu setzen und dich um den heutigen Schlaf zu bringen.
Keine Sorge. Für browserbasierte Anwendungen, die ich selbst nutze und vor allem selbst erstelle, benutze ich ja auch gern Javascript. Dann weiß ich aber, was drin ist.
Um welcher Gefahr vorzubeugen?
Der Gefahr, mich über Dinge zu ärgern, die unerwartet automatisch ablaufen, ohne dass ich das will.
bitte laß mich nicht unwissend sterben, gibt es da Artikel die auf Sicherheitsgefahren hinweisen?
Da muss ich passen. Es gibt zwar -vor allem beim IE- immer mal wieder Fälle, in denen Javascript auch zu einem Sicherheitsrisiko werden kann. Das sind aber meistens Beispiele, bei denen zusätzlich ActiveX im Spiel ist. In Verbindung mit ActiveX hat nämlich JScript, die Microsoftsche JS-Implementierung, auch Zugriff auf das Dateisystem und die internen Angelegenheiten des OS. Das kann übel sein!
In anderen Browsern, wo Javascript so implementiert ist, wie es eigentlich sein soll (kein Zugriff auf die Welt außerhalb des Browsers), mag es auch gelegentlich Security Issues geben, aber längst nicht so häufig und vor allem nicht so gravierend.
Schönen Abend noch,
Martin
Finanztipp:
Leihen Sie sich Geld von einem Pessimisten.
Er rechnet sowieso nicht damit, dass er es zurückbekommt.