• [^] # Re: Javascript

    Posté par . En réponse au journal Lettre à mon copain Errol. Évalué à 7. Dernière modification le 21 juin 2016 à 18:45.

    Le problème que je disais, c'est que beaucoup de sites ne sont pas fontionnels si on autorise javascript uniquement sur le site.

    Après, il y a des cas où faire des appels externes est légitime, par exemple :
    * sur certaines infras, ça a du sens d'avoir le contenu dynamique sur www.example.com et le contenu statique sur static.example.com
    * les CDN
    * le paiement via le site de la banque

    On peut même tolérer des trucs que tu fais gérer ailleurs parce que c'est plus simple ou moins coûteux
    * vidéo embedded hébergé sur youtube/dailymotion/vimeo/...
    * statistiques (google-analytics)

    Mais quand tu vois la liste que t'affiche noscript sur certains sites (et que quand tu en autorises un, il fait lui-même d'autres appels externes, et quand tu autorises l'un d'eux, il fait encore d'autres appels externe, et...), tu te dis qu'il y a quand même un problème.
    Maintenant l'avantage, c'est que si tu as la patience de te battre avec noscript, ou de te restreindre aux bons sites, ça fait un bloqueur particulièrement efficace, vu que tous les trucs externes sont chargés en js (alors qu'il pourrait y avoir d'autres moyens de faire du tracking, de la pub[*] et d'autres saletés).

    [*] d'ailleurs, la pub, c'est comme le JS. Le problème n'est pas tant d'avoir de la publicité sur un site, mais qu'il y a de l'abus (popups, tracking, pubs en vidéo, « voulez-vous installer l'application ? », faux boutons « download » et j'en passe).