Ci sono molti siti web che dichiarano che dovresti disabilitare JavaScript a causa dei possibili rischi per la sicurezza. C'è anche una ragione per cui un AddOn come NoScript è stato sviluppato e viene usato molto.
Ora, i tempi in cui ho usato JavaScript per arricchire l'esperienza utente il codice più pericoloso che ho potuto eseguire nel browser era fondamentalmente solo un ciclo con messaggi alert
di spamming, questo è più di un fastidio che un rischio per la sicurezza tuttavia e può essere facilmente disabilitato dall'utente su browser aggiornati.
Tuttavia, NoScript esiste e quindi JavaScript può probabilmente fare più danni delle finestre di messaggio. Quali rischi di sicurezza reale possono essere sfruttati quando JavaScript è abilitato e stai visitando un sito Web con codice JavaScript dannoso? (Supponendo un motore e un browser JavaScript moderni (Chrome, Firefox))
È possibile accedere alle informazioni all'esterno del browser e inviarle al server?
I file possono essere scaricati sul computer client senza il consenso del cliente?
Quali gravi minacce alla sicurezza ci sono che si basano esclusivamente sul codice JavaScript del client consentito dal browser?