Foros del Web » Programando para Internet » Javascript »

Consulta preocupante de Sexy LightBox

Estas en el tema de Consulta preocupante de Sexy LightBox en el foro de Javascript en Foros del Web. w.coders.me/web-html-js-css/javascript/sexy-lightbox-2 En ese link esta el codigo para ver imagenes con sexy light box queda muy bueno. Pero les hago una pregunta, viendo para ponerlo ...
  #1 (permalink)  
Antiguo 11/04/2009, 17:52
 
Fecha de Ingreso: noviembre-2003
Mensajes: 24
Antigüedad: 20 años, 5 meses
Puntos: 0
Consulta preocupante de Sexy LightBox

w.coders.me/web-html-js-css/javascript/sexy-lightbox-2

En ese link esta el codigo para ver imagenes con sexy light box queda muy bueno.
Pero les hago una pregunta, viendo para ponerlo en 1 site me llamo la atencion los include.
Estamos poniendo en nuestros sitio o mejor dicho en nuestros codigo que levante el script de una web.
Ustedes no piensan que puede ser peligroso ? No estamos dejando la puerta abierta a nuestros sites ?
que opinan ?

No se podria incluir ese script sin tenes que hacer el http que seria mas seguro, tanto por si alguien se le ocurre modificar ese script, o se cae el site de ajax no funcionaria mas el script me explico ?

No se por ahi soy medio paranoico pero ya he visto otros sites hackeados que usaban codigos de otros y tenian incluido dentro un back door.

Me gustaria saber que opinan.

script type="text/javascript" src="ajax.googleapis.com/ajax/libs/mootools/1.2.1/mootools-yui-compressed.js">

Yo me lo baje lo renombre y lo subi a mi sitio no me gusta nada eso de http a otro site.
Lo pongo asi porque no me dejan incluir http.
  #2 (permalink)  
Antiguo 11/04/2009, 18:26
Avatar de Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años
Puntos: 834
Respuesta: Consulta preocupante de Sexy LightBox

Cualquiera puede modificar el javascript usado en cualquier página (basta con usar el protocolo javascript: o complementos como greasemonkey). La verdadera seguridad debe estar basada en buenas validaciones del lado del servidor que eviten problemas.
Lo que mencionás de que el archivo original puede sufrir modificaciones o caerse el servidor, aunque improbable, es así. Deberás evaluar si conviene o no correr ese riesgo en función al ahorro que supone que el archivo no sea llamado desde tu propio servidor.
  #3 (permalink)  
Antiguo 11/04/2009, 18:50
 
Fecha de Ingreso: noviembre-2003
Mensajes: 24
Antigüedad: 20 años, 5 meses
Puntos: 0
Respuesta: Consulta preocupante de Sexy LightBox

Gracias Panino
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:30.