最近はJavaScriptを使っておれおれスクリプト言語の処理系を 実装するのが流行っていますね。 ちょっとその実用性について考えてみたのですが、 限定されたデータに対してだけアクセス可能な、 サンドボックス的なスクリプト言語というのは、Webサービスの プラグイン記述言語(サイト内DSLと呼んでみる。 サイト内とDSが被ってる気がするけど気にしない) としての需要があるきがします。

例えば、次のような特徴を備える言語が考えられます。

  • Cookie情報にはアクセスできない
  • 指定したDOM Elementの子要素にしかアクセスでいない
  • 指定した種類のElementしか作成できない
  • XmlHttpRequestオブジェクトを作成できない
  • 指定した種類のイベントしかObserveできない

どうでしょう。Facebookのようにサードパーティが アプリケーションを追加できるようなプラットフォームを 作る場合に、JavaScript自体ではなく、JSで実装された、 よりSecureなまったく別の言語を使うことで より安全性を高めることができるのではないでしょうか。

posted by Png genki on Wed 13 Feb 2008 at 19:40

Comments:

or Preview
Social Bookmarks
  • Delicious
  • B_entry349
  • Clip_16_12_w
Services from s21g
twpro(ツイプロ)
Twitterプロフィールを快適検索
地価2009
土地の値段を調べてみよう
MyRestaurant
自分だけのレストラン手帳
Formula
ブログに数式を埋め込める数式コミュニティ