Forum de discussion
Forum « Programmation Javascript » (archives)
Re: Script pas validé pour le droit à la vie privé
Envoyé: 28 décembre 2005, 9h58 par Oznog
Voilà un bel exemple d'un usage abusif d'un langage script. On devine facilement pourquoi en limiter les droits dans une page Web Public.
Outre la manipulation d'une caméra à distance, il y a aussi la communications "asyncro" des langages script (Ajax). Tu peux faire ce que tu veux sans que l'usager ne change de page. De vrais petit espions des pages Web. BASÉ JUSTEMENT SUR UNE NAVIGATION ÉVÉNEMENTIEL.
Deux bonne raisons de limiter la "communication" entre un serveur et un PC distant! Je suis déjà étonné que ton code ne génère pas d'alerte.
Bien qu'il existe peut être des patches ou des certificats pour autoriser localement de telles actions, ça reste un travail permanant d'adaptation aux mesures de sécurité sans cèsse développées par l'industrie. Je te conseil, et en principe, lorsqu'on développe pour une machine ou même un réseau, on a la possibilité d'installer une application locale, avec tous les privilèges nécessaires.
p.s. J'espère que le IP trouvé dans ton code n'est pas le tient. C'est s'exposer drôlement aux hackeurs.
Ciao
Oznog
Réponses
|