Dangereux pour le client ? oui (même sans parler de faille dans le navigateur) :
Le javascript est une charge CPU que tu imposes à l'utilisateur venant naviguer sur le site. Cette charge peut être utilisée pour contrôler la saisie des formulaire, améliorer l'esthétique de la page, mais pas que. En vrac on peut :
faire des requêtes vers d'autres sites (merci la vie privée)
exécuter des traitements lourds (par exemple miner du bitcoin)
et l'on peut même exécuter du code binaire maintenant : les utilisateurs du site n'ont pas forcément envie de prêter leur CPU à un processus inconnu.
Charger un code javascript, c'est imposer ce traitement au lecteur qui vient naviguer sur la page. On ne lui demande pas son avis.
[^] # Re: pourquoi ?
Posté par chimrod (site web personnel) . En réponse au message Javascript sur LinuxFr. Évalué à 5.
Dangereux pour le serveur ? non.
Dangereux pour le client ? oui (même sans parler de faille dans le navigateur) :
Le javascript est une charge CPU que tu imposes à l'utilisateur venant naviguer sur le site. Cette charge peut être utilisée pour contrôler la saisie des formulaire, améliorer l'esthétique de la page, mais pas que. En vrac on peut :
Charger un code javascript, c'est imposer ce traitement au lecteur qui vient naviguer sur la page. On ne lui demande pas son avis.