Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Kontrola zwracanych danych, czy potrzebna w ajaksie?
Asmox
post
Post #1





Grupa: Zarejestrowani
Postów: 359
Pomógł: 12
Dołączył: 16.01.2009

Ostrzeżenie: (0%)
-----


Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem za bardzo, czy identycznie jest zarówno w php jak i w ajaksie, ale czy potrzebne są filtry zwracanych danych?
Pewnie jest to trochę niezrozumiałe, więc pokażę rozwiązanie, jakie jest mi potrzebne:
- zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML
I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze.
Co prawda stosuję jakiś skrypt JS, który znalazłem gdzieś tam.
To jak z tym bezpieczeństwem?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Asmox
post
Post #2





Grupa: Zarejestrowani
Postów: 359
Pomógł: 12
Dołączył: 16.01.2009

Ostrzeżenie: (0%)
-----


Ok, dzięki za odpowiedzi.
Swoją drogą założyłem ten wątek głównie dlatego, że nie chce mi się za bardzo napisać bbcode-parsera w JavaScriptcie dlatego, że wychodzi jakaś paranoja, bo:
- albo trzymać dane w bazie z bb codem, które to rozwiązanie jest preferowane przez wielu z nas, ale ja potrzebuję wszystkich znaczników, a pisać dla nich bbcode to nienormalne
- albo trzymać dane w plikach, gdzie miałbym wszystkie swoje znaczniki, ale ja potrzebuję łatwych modyfikacji danych, a robienie tego na plikach tekstowych jest bardzo utrudnione.
Oto istota mojego pytania, czy to, że w odpowiedzi jest czysty HTML i ktoś sobie tam wpisze jakiś skrypt JS (PHP odpada, bo to już jest poza serwerem) to czy może mi coś uszkodzić NA SERWERZE.
Dochodzę do wniosku, że nie, bo sam JS to nabroi tylko u użytkownika.
Nie zamierzam podawać nikomu hasła do bazy, udostępniać panelu admina ani nic w tym rodzaju.

Ten post edytował Asmox 25.08.2010, 21:28:09
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 29.12.2025 - 03:50