Quali sarebbero le implicazioni sulla sicurezza se JavaScript, in un browser, potrebbe eseguire una tipica operazione FileExists () con normali percorsi di file (win e / o mac)? Qualcosa come fs.existsSync(path)
del nodo ma da JavaScript in esecuzione nella sandbox di un browser. Supponendo di aver effettuato l'accesso, il browser che esegue le normali autorizzazioni dei file dell'utente viene rispettato. Capisco che questo è un problema di perdita di informazioni.
La mia domanda è: quali sono le conseguenze concrete di questa perdita che un product manager semi-tecnico capirebbe? Gli esempi sarebbero utili. Il JavaScript potrebbe provenire da un sito sicuro o non sicuro, nient'altro di speciale, solo la possibilità di testare l'esistenza (booleana) di file (non di directory) con un percorso assoluto.