AJAX, как, впрочем, и любая новая технология, дает вам новые возможности, но и представляет новые угрозы. Мы часто говорим, что современные веб-приложения всё больше похожи на традиционные программы, но при этом обычно забываем про минусы последних. Итак, простой и поучительный пример:
Эрик Паскарелло (Eric Pascarello), AJAX-гуру и один из авторов книги "Ajax в действии", , обнаруженную в коде новой . Кто-то умудрился создать кросс-сайт скрипт, который можно считать полноценным вирусом. Вирус носит имя Yamanner и дествовал на . При получении "зараженного" письма автоматически исполнялся код, который рассылал копии письма на все адреса в доменах yahoo.com и yahoogroups.com, найденные в адресной книге, и загружал копию последней на сайт хакера.
Вирус как JS.Yamanner@m. Так что всё "как у больших", т.е. как у десктопных приложений.
А я неделю назад чистал, что Yahoo уже справился с этой напастью. Думаю, называть это хулиганство вирусом, это слишком. Как тут было написано “кросс-сайтовый скрипт” – более правдоподобно и точно. А вирусы не вирусы это всё ажиотаж в духе жёлтых страниц… Зато все ещё раз вспомнили, что у Yahoo есть мыло!
Обсудите эту новость на news2.ru…
…
Вирусы всегда были и будут, это нормально
А я неделю назад чистал, что Yahoo уже справился с этой напастью. Думаю, называть это хулиганство вирусом, это слишком. Как тут было написано “кросс-сайтовый скрипт” – более правдоподобно и точно. А вирусы не вирусы это всё ажиотаж в духе жёлтых страниц… Зато все ещё раз вспомнили, что у Yahoo есть мыло!