defacer Δημοσ. 22 Ιουλίου 2012 Δημοσ. 22 Ιουλίου 2012 Δεν έχω παραθέσει όλο τον κώδικα. Στο Username έχω dropdown menu και δεν μπορεί να βάλει ότι θέλει αλλα και πάλι ίσως μπορέσει να κάνει διάφορα με add-ons του browser... Ο χρήστης που δεν ξέρει δεν μπορεί να βάλει ο,τι θέλει. Κάποιος που ξέρει έστω και 5 πράγματα (μιλάμε για πολύ πριν το επίπεδο του hacker) μπορεί να βάλει εντελώς ο,τι θέλει. Κι αυτό γιατί ο browser δεν έχει την αποκλειστικότητα στο προνόμιο του να στείλει ένα HTTP request στον server σου. Ο καθένας μπορεί να το κάνει και να στήσει τα περιεχόμενα όπως του αρέσει. Γι' αυτόν ακριβώς το λόγο ο πρώτος κανόνας ασφαλείας είναι "ποτέ δεν εμπιστεύεσαι τα δεδομένα που προέρχονται από το χρήστη".
poscore Δημοσ. 22 Ιουλίου 2012 Μέλος Δημοσ. 22 Ιουλίου 2012 Συμφωνώ και ευχαριστώ και πάλι για τον διαφωτισμό
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα