Most egy érdekes kísérletet írok le, érdekesség képpen. ( A leírt dolgok egyéni mérés alapján készültek, és használatukból származó kárért semilyen felelősséget nem vállalok!!!)
Napokban jelent meg a Firefox legújabb 4-es változata, de a már hírek vannak a Firefox 5, és utódairól, miszerint felgyorsul a böngésző fejlesztése. Az új Javascript motor és miegymás… Annyira lenyűgöztek ezek a hírek, hogy rögtön ki is próbáltam egy kemény 13 soros kóddal, mennyit is bír ez a csoda. Bármennyire is tűnik Firefox ellenesnek a bejegyzésem, nem kimondottan erre az egy böngészőre éleztem ki a kódot, mert kíváncsi voltam a többiek stabilitására, és felkészültségére is, ezért leteszteltem rajtuk is.
Nos, maga a kód semmi extrát nem tartalmaz csak egy nagy ciklusból áll, amit megfejeltem annyival, hogy iframe-eket ágyaz az oldalba, és 0 másodpercenként meghívja magát. A legtöbb böngésző a ciklusokra és az átirányításokra eléggé fel van készülve és szimplán a ciklusra kiírja, hogy ez így nem lesz jó, de mivel önmagát hívja meg, hiába állítjuk le a script futását a betöltött oldal azonnal újra kezdi, és mikor a memóriánkat teljesen felzabálta játszadozhatunk, hogy a megszakítás után gyorsan betudjuk zárni az oldalt. 🙂
Nos mint említettem több böngészőn teszteltem.
(Firefox 4, Chrome 11.0.696.28, Internet Explorer 8, Opera 11.01, Safari for Windows 5.0)
Miért pont ezekkel hasonlítottam össze? Csak! 😀
Felesleges elemezgetnem melyik böngésző hogyan viselkedett, egy a lényeg, csak a Chrome maradt állva. Mindegyik megállt tőle. 😀
Mielőtt kapnám a hozzáértő kommentet, de megjelenik a figyelmeztető ablak, hogy kívánod e megszakítani a futást. Kattints bármire. 😀 Ugye…
Nos a Firefox, gyors lett, de nem jobb. A többi böngésző sem egy tökéletes alkotás, mint látjuk fent.
Viszont elég tré, hogy ennyi elég nekik és beadják a kulcsot.
Miért is érdekes ez? Mivel a közösségi oldalak egyre jobban uralják mindennapjainkat, ezért elegendő egy ilyen kód és egy jól irányzott megosztás és kész. Mielőtt írná valaki, hogy az XSS támadások bizonyos részeit szűrik, megjegyezném, hogy nem feltétlen kell a kódnak lefutnia a news feed-ben. 🙂