Webは修理が必要だ — Javascriptのセキュリティ問題 前回に続き、Ajax World East2008におけるDouglas Crockford氏の「Webを修理できるか」のスライドの続きをご紹介します。 ※前回はこちらです。 2008年04月03日 Webは修理が必要だ — Turducken問題 18.Webを修理するための三又戦略 — Javascriptの安全な部分集合(本要約19~22項)、ブラウザの小さな改善(本要約23項)、ブラウザの強力な改善(本要約24~25項)(スライド33) 19.Javascriptを小さくして、セキュアでない部分を削除する(スライド34~37) JSLint http://JSLint.com/は、HTMLとJavascriptの安全な部分集合を定義している。 ADSafeでは、グローバル変数・関数は定義されない。 ADSAFE オ