Lutz T.: online code tester

Beitrag lesen

Hi,

Hallo Wolfgang

die Seite könnte dir Trouble bereiten.

Sicher ist es ne tolle Sache......
......aber es gibt leider im Internet wie im realen unter 10 Leuten
garantiert 3 Idioten, die die gute Arbeit von anderen ausnutzen,  missbrauchen und in den Dreck ziehen.

Da bist Du aber ziemlich pessimistisch eingestellt.

Und das kann dir gerade mit den Dienst auch passieren:

Es ist Usern moeglich JS-Code einzugeben und für andere anzeigen zu lassen. Fast so ähnelich wie ein Forum.
Mit den Unterschied aber, das nicht nur Text übergeben wird, sondern auch Skripten, die auf Rechnern von Lesern ausgeführt werden.

Ich glaube, da übertreibst Du ein bißchen.
Man kann zwar die Seite aufrufen, aber man kann nicht automatisch einen Text in das Eingabefeld eingeben und das test-Button-Clicken ausführen lassen (beispielsweise durch Anhängen von Parametern an den URL-String). Wenn ein User da Text eingibt und _testet_, dann ist das nur in seinem lokalen Browser sichtbar, da dieser Text nicht auf irgendeinen Server gespeichert wird. Alle User bekommen beim Aufruf der Seite immer nur das Hello-World-Beispiel zu sehen.

Als harmloses Beispiel kann man nun ein alert("Hello World") an Leser schicken.
Ist höchstens störend, wenn nicht gar witzig.

Wie gesagt, man kann nichts verschicken, es wird immer das Hello-World-Beispiel angezeigt.

Aber wäre es auch witzig, wenn dort jemand geziehlt einen Code
einbaut, der dazu dient, gewisse Browser abzuschiessen? (es gibt ja einige JS-Codes von denen man weiss, das sie den Browser oder gar das OS killen.)

Wenn da jemand Code eingibt der den Browser abschießt (was er per Hand oder per Copy und Paste machen muß) und dann auf testen klickt, dann schießt er nur seinen eigenen Browser ab.

Gut, jemand packt solche in skript auf eine Testseite.
Danach verteilt er den Link auf die ANsicht der Testseite. Natürlich anonym.

Und, wer wird verantwortlich gemacht?

Realeres Beispiel: SPAMer. Spamer suchen das Netz immer nach solchen
Plätzen, wo sie Skripte oder HTML-Code "zwischenlagern" können.

Es kann nichts zwischengelagert werden, weil ja nichts von dem eingegebenen Text auf einen Server geschrieben wird.

Der URL steht dann in einer SPAM-mail und ruft dann die "Testseite" bei dir auf, die dann ein paar PopUps "testet", die als Inhalt irgendwelche Pornobanner enthält....

Du siehst, es ist gut gemeint von dir. Und in einer guten Welt, wo
im Internet nicht leider in letzter Zeit zu viele geistige Krichtiere reingekommen sind, wäre es ein tolles Angebot.
Aber so wie es jetzt ist, würde ich es nicht empfehlen...

Ich sehe eigentlich nur ein Problem. Beim Testen wird sicherlich öfters Code eingegeben, bei dem Dateien mit relativen Pfadangaben referenziert werden, die natürlich auf dem Server, auf dem die Seite zum Testen abgelegt ist, höchstwahrscheinlich nicht existieren.
Da wird dann der Host-Server dadurch ein bißchen zusätzlich belastet werden und die 404-Fehlerquote wird ein bißchen hochgehen. Das dürfte aber nicht weiter tragisch sein.

Oder wenn, dann nur gegen Benutzeridentifizierung im Vorfeld, die
aber auch valide ist.

CIao,
Wolfgang

Gruß, Lutz