Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 910 Pomógł: 44 Dołączył: 20.02.2008 Skąd: Łódź Ostrzeżenie: (20%)
|
Witam. Co sądzicie o bezpieczeństwie skryptów jQuery. Chodzi mi dokładniej o takie funkcje jak .post(), .load() etc. Jakie są zagrożenia i jak je ewentualnie eliminować.
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%)
|
Np korzystając z .post pobierasz dane zalogowanego użytkownika. Użytkownik patrzy w kod i widzi, że przekazujesz id użytkownika, to przerabia skrypt i wpisuje id innego. I teraz najważniejsze - jeśli po stronie serwera nie robisz odpowiedniej filtracji, sprawdzania uprawnień itd to może mu się udać - ale ale - tak samo jak wpisze w adresie link do skryptu z parametrami - zatem bezpieczeństwo tego rozwiązania nie jest powiązane raczej z samym jQuery.
|
|
|
|
![]() ![]() |
|
Aktualny czas: 10.06.2026 - 10:18 |