Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Kontrola zwracanych danych, czy potrzebna w ajaksie?
Asmox
post
Post #1





Grupa: Zarejestrowani
Postów: 359
Pomógł: 12
Dołączył: 16.01.2009

Ostrzeżenie: (0%)
-----


Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem za bardzo, czy identycznie jest zarówno w php jak i w ajaksie, ale czy potrzebne są filtry zwracanych danych?
Pewnie jest to trochę niezrozumiałe, więc pokażę rozwiązanie, jakie jest mi potrzebne:
- zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML
I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze.
Co prawda stosuję jakiś skrypt JS, który znalazłem gdzieś tam.
To jak z tym bezpieczeństwem?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
vokiel
post
Post #2





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Cytat(Asmox @ 25.08.2010, 21:44:42 ) *
Aby odpowiedzieć na to pytanie, trzeba wytoczyć naprawdę ciężkie procesy myślowe. Na szczęście oszczędzę Ci tego i powiem, że chodzi o AJAX, a dokładnie jego odbieranie danych z serwera i możliwość ich modyfikacji.

Możliwość modyfikacji danych po stronie klienta jest oczywista, bo są one po stronie klienta. Dlatego dopytywałem się dokładniej, czy na prawdę to masz na myśli, bo skoro tak, to wg mnie powinno być w dziale przedszkole. Ale to tylko moja subiektywna opinia.

Cytat(Asmox @ 25.08.2010, 21:44:42 ) *
Powiedzcie, dlaczego. Nie wciskajmy wszędzie BB-Code'u.

Zależy co to jest, nic nie wiemy o Twoim rozwiązaniu. Jeśli jest to coś w rodzaju CMS'a, i chcesz mieć możliwość dokładnego ostylowania wpisów, do tego masz pewność, że nikt tych danych nie zmodyfikuje, to owszem możesz trzymać w czystym html. Z tym, że trzeba już uważać przy np komentarzach, bo mocne filtrowanie wtedy jest niezbędne.

Cytat(Asmox @ 25.08.2010, 21:44:42 ) *
Czysty html, to jedynie treść strony. Oprócz tego modyfikowany jest tytuł (<title>), menu, oraz parę innych elementów. Dlatego używam JSON

No to jeśli masz pakiet różnych danych, a chcesz to obsłużyć za pomocą jednego zapytania, to JSON jest b dobrym rozwiązaniem.

Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.12.2025 - 08:51