Опасность ли размещение скриптов на сайте?
Страницы: 1
Опасность ли размещение скриптов на сайте?
Здравствуйте, у меня вопрос касающийся скриптов на сайт.Мне нужно разместить виджеты на мой сайт с онлайн конструктора виджета, он использует свои коды, я получается размещаю у себя на сайте код разработчика для функционирования предоставляющего виджета. Так вот, может ли это быть опасным для сайта, ослабление защиты сайта и дальнейшего упрощения в взломе или нет? Почему задаюсь таким вопросом, так как разработчик и сайт не популярный, и неизвестно какие в дальнейшем у него могут возникнуть злоумышленные действия или наоборот развивать свое творение. Как я понимаю, что максимум он может заменить свой скрипт на какую-то другую информацию и у меня будет отображаться что-то другое, но не как нету же доступа с паролем к БД и хостинг, он ведь не может навредить?
Благодарю за ответ.
Действительно, скриптом можно заменить структуру DOM, внедрять скрипты можно только "по доверию". Если есть сомнения - то лучше не надо.
Цитата
Никита Краснов пишет:
но не как нету же
Какой кошмар...
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
Eye пишет:
Цитата
Действительно, скриптом можно заменить структуру DOM, внедрять скрипты можно только "по доверию". Если есть сомнения - то лучше не надо.
Цитата
Никита Краснов пишет:
но не как нету же
Какой кошмар...
Вы ошибаетесь, я проконсультировался с нашим программистом в компании, он говорит: Данный скрипт не имеет привязки к системе, это как скрипт статистики на сайте, им ничего нельзя сделать, максимум нанести вред сайта, с помощью изменения скрипта на рекламу или незначительно изменения сайта, с таким скриптом невозможно получить пароли доступа к сайту. ( Данные слова указаны примерным изложения мысли программиста )Спасибо за Ваш ответ.

Цитата
Никита Краснов пишет:
но не как нету же
Какой кошмар...

Извиняюсь за ошибку, мой родной язык - чешский.
Цитата
Никита Краснов пишет:
Вы ошибаетесь, я проконсультировался с нашим программистом в компании
Ну само собой, мне вообще свойственно ошибаться, я же не программист "в компании" smile:) (кстати, программисты и вебмастера - разные люди, примерно как архитекторы и операторы башенного крана). Хотя большинство вебмастеров - и программисты в том числе, ну это не относится к тем, кто про сайтостроение знает только "CMS WP + прогоны надо срочно обязательно"
Цитата
Никита Краснов пишет:
мой родной язык - чешский.
тогда не родной, а нативный.
Изменено: Eye - 25 Февраля 2020 11:31
а я дизайнер ландшафта! Кто, кто? Да бульдозерист я!!!!
Продвижение
Цитата
Никита Краснов пишет:
Вы ошибаетесь,
Если вы знаете ответ или у вас под рукой толпа программистов - зачем вы тему на форуме создавали?
Пожалуйста, увидели спам - скину мне ссылку на него.
Как захожу в "Обновления", там крайний спам сразу видно и удаляю, но некоторый, как в данном случае, прикрываются сообщениями от настоящих пользователей, из-за чего либо не сразу удаляется этот спам, либо вообще остаётся

Снёс в этой теме крайнее сообщение (спам) и уже закопанный.
В теории через такой скрипт могут взломать сайт украв пароли/куки. Могут трафик с сайта воровать, и т.д.


На практике скорей всего максимум неудобств которые получите это будет замедление работы сайта для некоторых пользователей. Лично я стараюсь как можно меньше всяких левых скриптов на сайт пихать, так как для некоторых пользователей они могут сильно замедлять загрузку.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
00:52 С наступающим Новым годом! АП Яндекс ИКС 23.12.2025 
15:49 Новая поисковая система от OpenAI 
14:42 2Index - быстрая индексация страниц сайта и обратных ссылок 
09:30 Fraud.Hosting: надёжная защита от недобросовестных клиентов 
09:26 Ворд Пресс (или его шаблон) перестал отображать <b> болд жирный 
09:19 Rutube запустил «Новая система монетизации для блогеров» 
23:07 Как Яндекс индексирует ваш сайт? | АПдейт выдача 8.12.2025 
02:46 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
16:29 Clearex.io - Больше чем обменник 
14:34 Продвижение Яндекс подсказок от hoopbots 
14:32 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
14:11 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:33 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
10:43 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
21:22 С юмором по жизни! 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
23:03 Точные прогнозы на футбол