Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Kontrola zwracanych danych, czy potrzebna w ajaksie?
Asmox
post
Post #1





Grupa: Zarejestrowani
Postów: 359
Pomógł: 12
Dołączył: 16.01.2009

Ostrzeżenie: (0%)
-----


Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem za bardzo, czy identycznie jest zarówno w php jak i w ajaksie, ale czy potrzebne są filtry zwracanych danych?
Pewnie jest to trochę niezrozumiałe, więc pokażę rozwiązanie, jakie jest mi potrzebne:
- zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML
I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze.
Co prawda stosuję jakiś skrypt JS, który znalazłem gdzieś tam.
To jak z tym bezpieczeństwem?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
vokiel
post
Post #2





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


W ogóle to nie wiem czemu to jest w tym dziale...

Cytat(Asmox @ 25.08.2010, 20:51:18 ) *
Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować.

Nie wiem co masz na myśli, jeśli to, że ja będąc na Twojej stronie mogę zmienić odebrane dane z serwera - tak mogę. Mogę zmienić wszystko na tej stronie. Tylko co z tego, skoro tylko ja to będę widział.

Cytat(Asmox @ 25.08.2010, 20:51:18 ) *
- zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML
I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze.

Mas na myśli treść przechowywaną w bazie wraz ze znacznikami html? Można, nie polecam. Tak czy inaczej, wracając do głównego pytania, to jeśli ktoś zmodyfikuje zwrócony mu przez serwer kod html, to zmodyfikuje go tylko u siebie, a to nie wpływa na kod zwracany kolejnemu użytkownikowi. Dopiero jeśli pozwolisz komuś coś zmieniać w bazie, wtedy istnieje ryzyko (wręcz pewność), że znajdzie się ktoś, kto to wykorzysta nie tak jak byś chciał.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 31.12.2025 - 03:33