Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 23 Pomógł: 0 Dołączył: 30.08.2007 Ostrzeżenie: (0%)
|
Hej
Czy portal oparty na javascript jest bezpieczny? Mam na myśli:
Polega to na tym, że klikając w menu nie ładuje się cała strona od nowa, tylko element iframe ("cnt") zmienia swój atrybut src (na plik podany w funkcji) W praktyce wygląda to tak: Jedynym zabezpieczeniem jest tablica, w której znajdują się pliki, które przglądarka może ładować do iframe. I tu moje pytanie, czy to oby bezpieczne? Bo przecierz można wpiszać w pasku adresu java script:page('../secret.txt', 'a'); niby wyskoczy błąd, ale to się dzieje po stronie przeglądarki. Hackerem nie jestem, więc wydaje mi się, że nie da sie tego obejść. Proszę o rady. PS. mógłbym zrobić to w php, ale wtedy strona by się przeładowywała za każdym kliknięciem linka w menu. A ja musze temu zapobiec (dość obszerna statyczna część strony) |
|
|
|
qooxdoo Portal oparty na javascript 27.09.2007, 19:00:46
RaNdaLLHD A próbowałeś do tego celu wykorzystać Ajax? 27.09.2007, 19:28:52
yaro Raczej jest to bezpieczne, tyle tylko że pokazujes... 27.09.2007, 21:15:00
eai Wystarczy wyłączyć JS, zresztą do FF jest dużo wty... 28.09.2007, 00:00:44
qqrq Ktoś tu pomyślał i źle wymyślił...
Twoje rozwiązan... 28.09.2007, 01:21:51
qooxdoo Sam już nie wiem, to można to ominąć?
Cytat(qqrq ... 28.09.2007, 12:11:37
Wykladowca Z tak zwanym palcem w... nosie. Twoje zabezpieczen... 30.09.2007, 18:52:38 ![]() ![]() |
|
Aktualny czas: 20.12.2025 - 16:25 |