Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 30.08.2007 Ostrzeżenie: (0%)
|
Hej
Czy portal oparty na javascript jest bezpieczny? Mam na myśli:
Polega to na tym, że klikając w menu nie ładuje się cała strona od nowa, tylko element iframe ("cnt") zmienia swój atrybut src (na plik podany w funkcji) W praktyce wygląda to tak: Jedynym zabezpieczeniem jest tablica, w której znajdują się pliki, które przglądarka może ładować do iframe. I tu moje pytanie, czy to oby bezpieczne? Bo przecierz można wpiszać w pasku adresu java script:page('../secret.txt', 'a'); niby wyskoczy błąd, ale to się dzieje po stronie przeglądarki. Hackerem nie jestem, więc wydaje mi się, że nie da sie tego obejść. Proszę o rady. PS. mógłbym zrobić to w php, ale wtedy strona by się przeładowywała za każdym kliknięciem linka w menu. A ja musze temu zapobiec (dość obszerna statyczna część strony) |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 367 Pomógł: 10 Dołączył: 20.05.2005 Ostrzeżenie: (0%)
|
Wystarczy wyłączyć JS, zresztą do FF jest dużo wtyczek które pomagają omijać takiego typu rzeczy... dlaczego?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) Bo to sie dzieje po stronie przeglądarki, więc nie jest bezpieczne. Zawsze zabezpieczaj sie po stronie serwera!
|
|
|
|
qooxdoo Portal oparty na javascript 27.09.2007, 19:00:46
RaNdaLLHD A próbowałeś do tego celu wykorzystać Ajax? 27.09.2007, 19:28:52
yaro Raczej jest to bezpieczne, tyle tylko że pokazujes... 27.09.2007, 21:15:00
qqrq Ktoś tu pomyślał i źle wymyślił...
Twoje rozwiązan... 28.09.2007, 01:21:51
qooxdoo Sam już nie wiem, to można to ominąć?
Cytat(qqrq ... 28.09.2007, 12:11:37
Wykladowca Z tak zwanym palcem w... nosie. Twoje zabezpieczen... 30.09.2007, 18:52:38 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 14:15 |