Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comp.lang.javascript > #4960

Re: Ressourcen (CSS, JS, ...) lokal oder remote einbinden?

Path csiph.com!news.redatomik.org!aioe.org!news.mb-net.net!open-news-network.org!.POSTED.218.236.197.178.dynamic.wless.lssmb00p-cgnat.res.cust.swisscom.ch!not-for-mail
From Thomas 'PointedEars' Lahn <PointedEars@web.de>
Newsgroups de.comm.infosystems.www.authoring.misc, de.comp.lang.javascript
Subject Re: Ressourcen (CSS, JS, ...) lokal oder remote einbinden?
Followup-To de.comp.lang.javascript
Date Mon, 28 May 2018 21:18:25 +0200
Organization PointedEars Software (PES)
Lines 40
Message-ID <4665888.fyiTJkSAXu@PointedEars.de> (permalink)
References <dciwam.1805280029.613@meneldor.ancalagon.de> <slrnpgnsve.q7.hjp-usenet3@hrunkner.hjp.at> <2376573.WhxPmcfbmB@PointedEars.de> <slrnpgohp4.o6l.hjp-usenet3@hrunkner.hjp.at>
Reply-To Thomas 'PointedEars' Lahn <dciwam@PointedEars.de>
Mime-Version 1.0
Content-Type text/plain; charset="UTF-8"
Content-Transfer-Encoding 8Bit
Injection-Info gwaiyur.mb-net.net; posting-host="218.236.197.178.dynamic.wless.lssmb00p-cgnat.res.cust.swisscom.ch:178.197.236.218"; logging-data="18139"; mail-complaints-to="abuse@open-news-network.org"
User-Agent KNode/4.14.2
X-User-ID U2FsdGVkX1/vLfxMTAhHXuIQJGOD8lHR1/bSF5b4/WupWzJae1G3Yg==
Face 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
X-Face %i>XG-yXR'\"2P/C_aO%~;2o~?g0pPKmbOw^=NT`tprDEf++D.m7"}HW6.#=U:?2GGctkL,f89@H46O$ASoW&?s}.k+&.<b';Md8`dH6iqhT)6C^.Px|[=M@7=Ik[_w<%n1Up"LPQNu2m8|L!/3iby{-]A+#YE}Kl{Cw$\U!kD%K}\2jz"QQP6Uqr],./"?;=4v
Cancel-Lock sha1:WyUUKxfhSP77u+NNX/yNWFyumbc=
Xref csiph.com de.comm.infosystems.www.authoring.misc:13145 de.comp.lang.javascript:4960

Cross-posted to 2 groups.

Followups directed to: de.comp.lang.javascript

Show key headers only | View raw


Peter J. Holzer wrote:

> On 2018-05-28 14:31, Thomas 'PointedEars' Lahn <PointedEars@web.de> wrote:
>> Peter J. Holzer wrote:
>>> On 2018-05-27 22:29, Thomas Hochstein <thh@inter.net> wrote:
>>>> Nachteilig erscheint mir bei einem CDN, dass man faktisch die
>>>> Kontrolle darüber abgibt, was da eigentlich eingebunden wird - wenn
>>>> jemand (sei es der Hersteller der Bibliothek, sei es der Betreiber des
>>>> CDN, sei es ein böswilliger Dritter) einem dort etwas anderes
>>>> unterschiebt, wird man das zumeist nicht merken, oder erst dann, wenn
>>>> es zu spät ist.
>>> 
>>> Dieses Problem lässt sich bei den meisten Bibliotheken dadurch umgehen,
>>> dass eine passende Checksumme angegeben wird. Stimmt der ausgelieferte
>>> Code nicht mit der Checksumme überein, wird er vom Browser nicht
>>> ausgeführt.
>> Beleg?
> 
> Doku findet man z.B. hier:
> https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity
> 
> Dass es zumindest bei Firefox funktioniert, weiß ich aus eigener
> Erfahrung (ich hatte eine Versionsnummer geändert und vergessen, den
> integrity-Parameter anzupassen und mich dann gewundert, warum plötzlich
> gar nichts mehr funktioniert).

Vielen Dank.  Ich suchte schon länger einen adäquaten Ersatz für 

<https://www-archive.mozilla.org/projects/security/components/signed-scripts.html>

Das wird sicher auch andere interessieren, daher:

X-Post & F’up2 <news:de.comp.lang.javascript>


PointedEars
-- 
Prototype.js was written by people who don't know javascript for people
who don't know javascript. People who don't know javascript are not
the best source of advice on designing systems that use javascript.
  -- Richard Cornford, cljs, <f806at$ail$1$8300dec7@news.demon.co.uk>

Back to de.comp.lang.javascript | Previous | Next | Find similar


Thread

Re: Ressourcen (CSS, JS, ...) lokal oder remote einbinden? Thomas 'PointedEars' Lahn <PointedEars@web.de> - 2018-05-28 21:18 +0200

csiph-web