Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 359 Pomógł: 12 Dołączył: 16.01.2009 Ostrzeżenie: (0%)
|
Kiedy jest przesyłana odpowiedź z serwera, można ją przechwycić i zmodyfikować. Nie wiem za bardzo, czy identycznie jest zarówno w php jak i w ajaksie, ale czy potrzebne są filtry zwracanych danych?
Pewnie jest to trochę niezrozumiałe, więc pokażę rozwiązanie, jakie jest mi potrzebne: - zawartość strony jest modyfikowana tylko przeze mnie, więc najchętniej trzymałbym w bazie czysty HTML I kiedy jest żądanie strony, to wraca czysty HTML. Kiedy ktoś go przechwyci i zmodyfikuje, to nie wiem do końca, czy w najgorszym wypadku wysypie stronę u siebie, czy mógłby coś nabroić na serwerze. Co prawda stosuję jakiś skrypt JS, który znalazłem gdzieś tam. To jak z tym bezpieczeństwem? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 359 Pomógł: 12 Dołączył: 16.01.2009 Ostrzeżenie: (0%)
|
Ok, dzięki za odpowiedzi.
Swoją drogą założyłem ten wątek głównie dlatego, że nie chce mi się za bardzo napisać bbcode-parsera w JavaScriptcie dlatego, że wychodzi jakaś paranoja, bo: - albo trzymać dane w bazie z bb codem, które to rozwiązanie jest preferowane przez wielu z nas, ale ja potrzebuję wszystkich znaczników, a pisać dla nich bbcode to nienormalne - albo trzymać dane w plikach, gdzie miałbym wszystkie swoje znaczniki, ale ja potrzebuję łatwych modyfikacji danych, a robienie tego na plikach tekstowych jest bardzo utrudnione. Oto istota mojego pytania, czy to, że w odpowiedzi jest czysty HTML i ktoś sobie tam wpisze jakiś skrypt JS (PHP odpada, bo to już jest poza serwerem) to czy może mi coś uszkodzić NA SERWERZE. Dochodzę do wniosku, że nie, bo sam JS to nabroi tylko u użytkownika. Nie zamierzam podawać nikomu hasła do bazy, udostępniać panelu admina ani nic w tym rodzaju. Ten post edytował Asmox 25.08.2010, 21:28:09 |
|
|
|
Asmox Kontrola zwracanych danych 25.08.2010, 19:51:18
vokiel W ogóle to nie wiem czemu to jest w tym dziale...
... 25.08.2010, 20:24:55
#luq JS ma już wbudowane metody do operacji na JSON... 25.08.2010, 20:25:35
Asmox CytatW ogóle to nie wiem czemu to jest w tym dzial... 25.08.2010, 20:44:42
everth Jeśli ktoś jest w stanie podczepić ci się na linii... 25.08.2010, 20:53:10
vokiel Cytat(Asmox @ 25.08.2010, 21:44:42 ) ... 25.08.2010, 20:58:46 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 03:50 |