2011-01-07 8 views
2

こんにちは 私はHTML-PHPフォームの構築についてよく知っています。 しかし、私はjQueryを初めて使用しています。フォームのファイルをアップロードするのに、HTMLの代わりにjQueryを使用するのは安全ですか?

私の質問: HTMLの代わりにjQueryを使用してファイルをフォームにアップロードすることは安全ですか?

私はフォームのセキュリティを意味します。

パブリックウェブサイトにアバターのような画像をアップロードするには、HTML-PHPの代わりにhttp://www.uploadify.comのようなものを使用することは安全ですか?

どのような予防措置を講じる必要がありますか?

+0

セキュリティに関しては、ほぼ同じです。いずれにしてもバックエンドでPHPを使用しています。 – Jake

答えて

2

jQueryを使用してサイトのアップロードを支援する際に問題はありません。あなたがUploadifyのようなものを見ている場合は、そのAbout page上でこの情報を注意する必要があります。

Uploadifyは があなたの ウェブサイト上で完全にカスタマイズ 複数のファイルアップロードユーティリティを統合するjQueryプラグインです。 Javascript、ActionScript、および任意の サーバーサイド言語の混合を使用して、ページ上の任意のDOM 要素上でインスタンスを動的に作成します( )。 [重点鉱山]

セキュリティ上の懸念のためにファイルをアップロードするには、純粋なJavaScriptを使用することは不可能ですので、最終的に、あなたはいくつかの点で、サーバー側のコードを打つことになります。また、いつものように、セキュリティチェックとサーバー側の検証を実行して、すべてが安全であることを確認する必要があります。

+0

ありがとうJasCav – John

+0

@ジョン - 問題ありません。これがあなたを助けてくれる場合は、答えを受け入れる(緑色のチェックマークをクリックしてください)ので、将来この問題を抱える人々が解決策を見つけることができるようにしてください。ありがとう! – JasCav

2

どんな場合でも同じテクニックを適用する(フォーム/ファイルを送信するブラウザ)唯一の違いは、通常の場合や非同期ブラウザ呼び出しを使用するjQueryの場合、安全オプションあなたは全く同じですが、方法だけが異なります。

+0

良いニュース:)ありがとう – John

関連する問題