Mlodycompany
22.08.2010, 15:10:15
Witam. Co sądzicie o bezpieczeństwie skryptów jQuery. Chodzi mi dokładniej o takie funkcje jak .post(), .load() etc. Jakie są zagrożenia i jak je ewentualnie eliminować.
vokiel
22.08.2010, 16:58:04
Np korzystając z .post pobierasz dane zalogowanego użytkownika. Użytkownik patrzy w kod i widzi, że przekazujesz id użytkownika, to przerabia skrypt i wpisuje id innego. I teraz najważniejsze - jeśli po stronie serwera nie robisz odpowiedniej filtracji, sprawdzania uprawnień itd to może mu się udać - ale ale - tak samo jak wpisze w adresie link do skryptu z parametrami - zatem bezpieczeństwo tego rozwiązania nie jest powiązane raczej z samym jQuery.