• [^] # Re: pourquoi ?

    Posté par (site web personnel) . En réponse au message Javascript sur LinuxFr. Évalué à 5.

    Dangereux pour le serveur ? non.

    Dangereux pour le client ? oui (même sans parler de faille dans le navigateur) :

    Le javascript est une charge CPU que tu imposes à l'utilisateur venant naviguer sur le site. Cette charge peut être utilisée pour contrôler la saisie des formulaire, améliorer l'esthétique de la page, mais pas que. En vrac on peut :

    • faire des requêtes vers d'autres sites (merci la vie privée)
    • exécuter des traitements lourds (par exemple miner du bitcoin)
    • et l'on peut même exécuter du code binaire maintenant : les utilisateurs du site n'ont pas forcément envie de prêter leur CPU à un processus inconnu.

    Charger un code javascript, c'est imposer ce traitement au lecteur qui vient naviguer sur la page. On ne lui demande pas son avis.