A análise de código JavaScript é há muito tempo conhecida como um desafio em várias áreas devido à sua natureza dinâmica e sendo uma linguagem interpretada, as aplicações podem ficar expostas a diferentes problemas de segurança.
JavaScript code analysis has been regarded for some time as a challenge in several areas due to the language's dynamic nature, and being an interpreted language, applications using JavaScript may be exposed to all kinds of security problems.
Este artigo discute várias abordagens para a análise dinâmica de código JavaScript e apresenta a ferramenta JsInstrumentator, que está sendo desenvolvida pelo Conviso Security Labs.
This article discusses various approaches to dynamic analysis of JavaScript code and presents the JsInstrumentator tool, which is being developed by Conviso Security Labs.
O console web mostra informações sobre a página web que está sendo carregada atualmente e também inclui a linha de comando que você pode utilizar para executar códigos JavaScript na página atual.
The Web Console shows you information about the currently loaded Web page, and also includes a command line that you can use to execute JavaScript expressions in the current page.
O console web O console web mostra informações sobre a página web que está sendo carregada atualmente e também inclui a linha de comando que você pode utilizar para executar códigos JavaScript na página atual.
The Web Console shows you information about the currently loaded Web page, and also includes a command line that you can use to execute JavaScript expressions in the current page.
O código JavaScript pode ter acesso aos cookies do seu browser.
Código JavaScript não trivial distribuído para o usuário deve ser software livre.
Nontrivial JavaScript code distributed to the user should be free software.
Este último contém o código JavaScript que você deseja executar na resposta.
The latter contains JavaScript code that you want to be executed upon response.
O atacante também pode reescrever a resposta para incluir o código JavaScript malicioso.
The attacker can also rewrite the response to include malicious JavaScript code.
Há um erro no código Javascript que causa esse problema.
There's a bug in the JavaScript code that causes this problem.
Pop-ups são janelas do navegador secundárias que se abrem usando o código JavaScript.
Popups are secondary browser windows that are opened up using JavaScript code.
Contenu potentiellement sensible ou inapproprié
Les exemples vous aident à traduire le mot ou l’expression cherchés dans des contextes variés. Ils ne sont ni sélectionnés ni validés par nous et peuvent contenir des mots ou des idées inappropriés. Signalez des exemples à modifier ou à retirer. Les traductions potentiellement sensibles, inappropriées ou familières sont généralement marquées de rouge ou d’orange.