Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][Javascript]Formularze, czy sprawdzanie w js wystarczy?
Rymar
post 19.08.2009, 14:24:44
Post #1





Grupa: Zarejestrowani
Postów: 33
Pomógł: 2
Dołączył: 18.09.2008

Ostrzeżenie: (0%)
-----


Mam ogólne pytanie, na temat formularzy. Załóżmy, że mam formularz na jakiejś stronie, dane sprawdzam za pomocą js, dopiero jak będą poprawnie uzupełnione to wysyła dane metodą post do zapisania do bazy danych. Tylko teraz jest pytanie, bo przecież mogę zrobić taki sam formularz na innej stronie, który będzie wysyłać dane w taki sam sposób jak poprzedni tylko oczywiście nie będzie zawierać sprawdzania danych. I teraz moje pytanie, czy da się jakoś zabezpieczyć przed wysyłaniem formularzy z innych serwerów, czy pomimo sprawdzania poprawności przez js, również sprawdzać w PHP aby ustrzec się przed 'atakami' z innych stron.

Ten post edytował Rymar 19.08.2009, 14:49:37
Go to the top of the page
+Quote Post
Spawnm
post 19.08.2009, 14:30:17
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Zawsze należy sprawdzać w php.
Dodatkowo java != javascript.
Go to the top of the page
+Quote Post
Fifi209
post 19.08.2009, 14:34:45
Post #3





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Zawsze sprawdzaj po stronie serwera. Po stronie klienta to tylko taki dodatek. winksmiley.jpg

Nigdy nie ufaj działaniu JS i użytkownikowi.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
cojack
post 19.08.2009, 14:40:28
Post #4





Grupa: Zarejestrowani
Postów: 898
Pomógł: 80
Dołączył: 31.05.2008

Ostrzeżenie: (20%)
X----


Formularze się zawsze tworzy antydebilne, i to bez urazy do nikogo, ale trzeba myśleć że cokolwiek by tam nie wstawił, trzeba to sprawdzić i może być tylko to co chcemy, nic innego. A jak wstawi coś innego to mu błędem że to nie przejdzie ;]


--------------------
cojack blog - mój blog (na jakiś czas off).
"jak czegoś nie wiem, to nie myślę że wiem" - moja domena
Go to the top of the page
+Quote Post
Rymar
post 19.08.2009, 14:49:08
Post #5





Grupa: Zarejestrowani
Postów: 33
Pomógł: 2
Dołączył: 18.09.2008

Ostrzeżenie: (0%)
-----


Ok, dzięki za odpowiedzi smile.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 10:47