Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 359 Pomógł: 12 Dołączył: 16.01.2009 Ostrzeżenie: (0%)
|
Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem za bardzo, czy identycznie jest zarówno w php jak i w ajaksie, ale czy potrzebne są filtry zwracanych danych?
Pewnie jest to trochę niezrozumiałe, więc pokażę rozwiązanie, jakie jest mi potrzebne: - zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze. Co prawda stosuję jakiś skrypt JS, który znalazłem gdzieś tam. To jak z tym bezpieczeństwem? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%)
|
W ogóle to nie wiem czemu to jest w tym dziale...
Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem co masz na myśli, jeśli to, że ja będąc na Twojej stronie mogę zmienić odebrane dane z serwera - tak mogę. Mogę zmienić wszystko na tej stronie. Tylko co z tego, skoro tylko ja to będę widział. - zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze. Mas na myśli treść przechowywaną w bazie wraz ze znacznikami html? Można, nie polecam. Tak czy inaczej, wracając do głównego pytania, to jeśli ktoś zmodyfikuje zwrócony mu przez serwer kod html, to zmodyfikuje go tylko u siebie, a to nie wpływa na kod zwracany kolejnemu użytkownikowi. Dopiero jeśli pozwolisz komuś coś zmieniać w bazie, wtedy istnieje ryzyko (wręcz pewność), że znajdzie się ktoś, kto to wykorzysta nie tak jak byś chciał. |
|
|
|
Asmox Kontrola zwracanych danych 25.08.2010, 19:51:18
#luq JS ma już wbudowane metody do operacji na JSON... 25.08.2010, 20:25:35
Asmox CytatW ogóle to nie wiem czemu to jest w tym dzial... 25.08.2010, 20:44:42
everth Jeśli ktoś jest w stanie podczepić ci się na linii... 25.08.2010, 20:53:10
vokiel Cytat(Asmox @ 25.08.2010, 21:44:42 ) ... 25.08.2010, 20:58:46
Asmox Ok, dzięki za odpowiedzi.
Swoją drogą założyłem te... 25.08.2010, 21:26:26 ![]() ![]() |
|
Aktualny czas: 31.12.2025 - 03:33 |