我正在调查各种各样的web框架,大多数都不会在他们的网站上提到安全问题(例如scriptaculous,jQuery,Prototype,Rico)
有没有人知道比其他人更安全或更不安全的?(忽略使用JavaScript提供的常见安全漏洞,例如XSS)
发布于 2009-01-07 12:06:47
考虑到网站可能会返回恶意的javascript,我想应该由浏览器(而不是javascript)来加强安全性。
发布于 2009-01-08 12:45:24
qooxdoo声称没有内存泄漏,并在其类定义中提供了析构函数机制。
发布于 2009-04-20 12:23:02
由于Javascript被告知将在沙箱中执行,因此任何框架本身都不应该存在安全问题。可能只有浏览器/JS实现错误。
https://stackoverflow.com/questions/421848
复制