Come trovare la vulnerabilità nota in JavaScript di terze parti? [chiuso]

2

Attualmente sto usando OWASP Dependency Check per trovare e mitigare i noti problemi di sicurezza nei barattoli di terze parti. Esiste uno strumento / un'app simile per verificare la presenza di un problema di sicurezza noto in JavaScript di terze parti?

    
posta user116017 08.09.2015 - 08:36
fonte

1 risposta

2

Questa può sembrare una tua risposta zoppa, ma la mia regola empirica è piuttosto semplice ed economica rispetto al tentativo di convalidare le librerie JS di terze parti

  1. Usa solo librerie note, attivamente gestite, con patch come Jquery. Guarda l'elenco di librerie disponibili su Google e questo è un ottimo suggerimento per quanto riguarda il codice affidabile

  2. Se stai rotolando da solo o sul filo del rasoio, c'è JS Lint. Nella mia esperienza, quasi tutte le vulnerabilità della sicurezza sono dovute a bug - vedi link

risposta data 08.09.2015 - 14:53
fonte

Leggi altre domande sui tag