السلام عليكم
عندي سؤال دائما ما يدور بدهني كمبرمج مبتدأ في عالم jsp
من المعروف ان jsp تسمح بتنفيد applet مبرمجة بالجافا على جهاز الزبون ...
فما مدا مصداقية هدا الامر؟
قد يأتي شخص يعمل applet عند التنفيد تقرأ بيانات من جهاز الزبون وترسلها عن طريق sockets الى المبرمج او المسمى هاكر في هده الحالة,
وقد يتطور الامر الى زرع سرفر بجهاز الزبون يرسل ip الزبون الى المخترق ويتلقى منه اوامر ينفدها على الجهاز ويعود بالناتج.
وما يزيد الامر خطورة ان جميع برامج antivirus لا يمكنها التعرف على السرفر في ضل عدم توفرها على signature الخاصة به
صراحة بدأت اخشى السماح بتنفيد اكواد جافا عبر المتصفح.
هل ما دكرته ممكن برمجته ام ان كلاس applet له حدود ؟
هل من طريقة لتحليل اكواد الجافا قبل السماح لها بالتنفيد ؟ ام ان الامر مجرد تقة بالروابط وحسب ؟
شكرا لكم لمناقشة الموضوع.
