Nishant Das Patnaik (nishant.dp@)
Sarathi Sabyasachi Sahoo (sarathisahoo@)
今日、ますます多くの開発者が最初の言語としてJavaScriptを選んでいます。その理由は簡単です。JavaScriptは今や、Web上でもモバイル上でも、クライアントサイドでもサーバーサイドでも、アプリケーションの主流プログラミング言語として受け入れられ始めているからです。JavaScriptの柔軟性と緩い型付けは、開発者が驚くべきスピードでリッチなアプリケーションを作成するのに役立ちます。最近のJavaScriptインタプリタのパフォーマンスにおける大きな進歩は、多くの組織からスケーラビリティとスループットの問題をほぼなくしました。つまり、JavaScriptは今日私たちが持つ本当に重要で強力な言語であり、その使用は日々増加しています。Webアプリケーションのクライアントサイドコードから、Node.JSを通じてサーバーサイドへと成長し、現在ではWindows 8アプリや今後のFirefox OSアプリなどの主要なモバイルオペレーティングシステムプラットフォームでアプリケーションを書くための適切な言語としてサポートされています。
しかし問題は、多くの開発者が安全でないコーディングを行い、それが多くのクライアントサイド攻撃につながり、その中でもDOM XSSが最も悪名高いことです。私たちはこの問題の根本原因を理解しようと試み、実用的なツールが不足していることがわかりました。そこで、この問題を解決するための最初の試みとして、JSPrimeについて紹介します。JSPrimeは、私たちのためのJavaScript静的解析ツールです。これは非常に軽量で、非常に使いやすいポイントアンドクリックツールです!この静的解析ツールは、Aria Hidayatによる非常に人気のあるEsprima ECMAScriptパーサーに基づいています。
以下に、このツールのいくつかの興味深い機能を強調したいと思います:
今後の機能:
ブラウザで"index.html"を開きます。