2009-06-04 4 views

答えて

1

クイックグーグル:

Cross Site Scripting

JavaScript Security

は、基本的にはJavaScriptが砂箱入り環境で実行して、かなり安全ですが、回避する必要がある脆弱性があります。

1

私は可能な限りウェブセキュリティを読むこと以外にできることの一つは、すべてのことがどのように機能するのか理解していると思います。ブラウザがGETとPOSTをどのように送信するかを理解することで、ハッカーが簡単なセキュリティ対策を簡単に回避できる方法を素早く手がかりにすることができます。

Javascript自体をよく理解しているように思えますが、JSフレームワークを使用すると、ユーザーは素晴らしいユーザーエクスペリエンスにコピーして貼り付けることができます。 javascriptで基本的なプログラミングを学びましょう。

あなたのコードが石で書かれていないことを理解して、どのユーザーもコードやデータを変更することができます。さらに多くのソースコードが常に表示されます。ブラウザがあなたのサーバに送るものを信用しないでください。 Javascriptフォームの検証は、実際の検証ではなく、ユーザーの利益にのみ有効です。サーバー側で検証する必要があります。

0

基本的にJavaScriptを保護することはできません。それは可能ではありません。常にサーバ側の検証を行います。

関連する問題