• [^] # Re: et konqueror

    Posté par . En réponse au journal BrowserFun. Évalué à 2.

    Pas forcement.

    Exemple: avec Firefox, dans une fonctionalite quelconque tu recupere du code html depuis le web, et tu l'utilises dans un script en chrome (dans un lecteur RSS par exemple). Si le code est rendu dans une url chrome... Alors du code javascript issu de la page web se retrouve execute dans le chrome. Il a donc acces a tous les composants xpcom, gros trou de securite. Le code fait ce qu'il veut: acces en lecture/ecriture sur tous les fichiers du disque...

    C'est pour ca d'ailleurs qu'il faut se mefier des extensions Firefox (et encore plus des scripts Greasemonkey) parce que meme sans intention de nuire de l'auteur ils peuvent ouvrir des failles de securite dans le navigateur.