Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Bezpieczeństwo jQuery
Forum PHP.pl > Forum > Po stronie przeglądarki
Mlodycompany
Witam. Co sądzicie o bezpieczeństwie skryptów jQuery. Chodzi mi dokładniej o takie funkcje jak .post(), .load() etc. Jakie są zagrożenia i jak je ewentualnie eliminować.
vokiel
Np korzystając z .post pobierasz dane zalogowanego użytkownika. Użytkownik patrzy w kod i widzi, że przekazujesz id użytkownika, to przerabia skrypt i wpisuje id innego. I teraz najważniejsze - jeśli po stronie serwera nie robisz odpowiedniej filtracji, sprawdzania uprawnień itd to może mu się udać - ale ale - tak samo jak wpisze w adresie link do skryptu z parametrami - zatem bezpieczeństwo tego rozwiązania nie jest powiązane raczej z samym jQuery.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.