Nishant Das Patnaik (nishant.dp@)
Sarathi Sabyasachi Sahoo (sarathisahoo@)
วันนี้นักพัฒนาจำนวนมากขึ้นเปลี่ยนมาใช้ JavaScript เป็นตัวเลือกแรกของภาษา เหตุผลก็คือ JavaScript ง่าย ๆ ได้รับการยอมรับว่าเป็นโปรแกรมหลักสำหรับแอปพลิเคชันไม่ว่าจะเป็นบนเว็บหรือบนมือถือ ไม่ว่าจะเป็นฝั่งไคลเอ็นต์ไม่ว่าจะเป็นด้านเซิร์ฟเวอร์ ความยืดหยุ่นของ JavaScript และการพิมพ์ที่หลวมเป็นมิตรกับนักพัฒนาเพื่อสร้างแอพพลิเคชั่นที่หลากหลายด้วยความเร็วที่ไม่น่าเชื่อ ความก้าวหน้าที่สำคัญในการปฏิบัติงานของล่าม JavaScript ในช่วงไม่กี่วันที่ผ่านมาได้กำจัดคำถามเกี่ยวกับความสามารถในการปรับขนาดและปริมาณงานจากหลายองค์กร ดังนั้นประเด็นคือ JavaScript ตอนนี้เป็นภาษาที่สำคัญและทรงพลังที่เรามีในปัจจุบันและการใช้งานเพิ่มขึ้นทุกวัน จากรหัสฝั่งไคลเอ็นต์ในเว็บแอปพลิเคชันมันเติบโตไปยังฝั่งเซิร์ฟเวอร์ผ่าน node.js และตอนนี้ได้รับการสนับสนุนเป็นภาษาที่เหมาะสมในการเขียนแอปพลิเคชันบนแพลตฟอร์มระบบปฏิบัติการมือถือที่สำคัญเช่นแอพ Windows 8 และแอพ Firefox OS ที่กำลังจะมาถึง
แต่ปัญหาคือนักพัฒนาหลายคนฝึกการเข้ารหัสที่ไม่ปลอดภัยซึ่งนำไปสู่การโจมตีด้านลูกค้าจำนวนมากซึ่ง Dom XSS นั้นน่าอับอายที่สุด เราพยายามที่จะเข้าใจสาเหตุที่แท้จริงของปัญหานี้และคิดออกคือมีเครื่องมือที่ใช้งานได้จริงไม่เพียงพอที่สามารถแก้ปัญหาในโลกแห่งความจริงได้ ดังนั้นในฐานะที่เป็นความพยายามครั้งแรกของเราในการแก้ปัญหานี้เราต้องการพูดคุยเกี่ยวกับ JSprime: เครื่องมือวิเคราะห์แบบคงที่ JavaScript สำหรับพวกเราที่เหลือ มันเป็นเครื่องมือที่มีน้ำหนักเบาและใช้งานง่ายมาก! เครื่องมือการวิเคราะห์แบบคงที่ขึ้นอยู่กับตัวแยกวิเคราะห์ Esprima Ecmascript ที่ได้รับความนิยมอย่างมากโดย Aria Hidayat
ฉันต้องการเน้นคุณสมบัติที่น่าสนใจของเครื่องมือด้านล่าง:
คุณสมบัติที่กำลังจะมาถึง:
เปิด "index.html" ในเบราว์เซอร์ของคุณ