Ca permet surtout de se proteger des XSS. Après je ne sais pas si le nombre de XSS (et autre attaques qui utilises le JS) est suffisement élevé pour une telle pratique, mais ne vaut il pas mieux désactiver globalement une fonctionnalité et ensuite l'ouvrir pour certains cas, plutot que de faire l'inverse ?
Tu ne configure jamais un Firewall en accept all et ensuite mets des règles de drop, tu fais l'inverse. Pourquoi ca serait différent pour le JS ?
[^] # Re: Le javascript
Posté par Toto . En réponse au journal Insécurité toujours.... Évalué à 5.
Tu ne configure jamais un Firewall en accept all et ensuite mets des règles de drop, tu fais l'inverse. Pourquoi ca serait différent pour le JS ?