За последние 24 часа нас посетили 16009 программистов и 1545 роботов. Сейчас ищут 1086 программистов ...

Просто хочу услышать мнения

Тема в разделе "Прочее", создана пользователем kostyl, 22 янв 2009.

  1. ATI

    ATI Активный пользователь

    С нами с:
    3 янв 2008
    Сообщения:
    254
    Симпатии:
    0
    Адрес:
    Москва
    По мне в тему, с ajax столкнулся не так давно, но статьи о безопасности так и не встречал. В избранном.
     
  2. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Я прочел и ничего не понял. Может от того, что с просони.

    Мне не понятно, что случится, если злобный кулцхакер пришлет мне вместо текста скрипты через ajax.
     
  3. S.t.A.M.

    S.t.A.M. Активный пользователь

    С нами с:
    10 сен 2007
    Сообщения:
    1.041
    Симпатии:
    0
    kostyl, чет все сложно как то....
    Не понял в что имел ввиду автор... правда я мельком пробежал.
    ИМХО аякс работает с тем же PHP, и обычных правил защиты входящих данных вполне достаточно...
     
  4. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Автор не связывал AJAX конкретно с PHP. Присланый жабаскрипт сервер сохранит и покажет на главной странице сайта, в строке ника последнего зарегестрированного пользователя. А жабаскрипт будет логгить всё вводимое в форму авторизации. Вот он и пишет о защите:
    В PHP есть уже готовые функции для этих целей.
    Еще беда в том, что если данные из форм кодеры научились обрабатывать, то не все они, прикручивая аякс, заботятся о обработке его данных.
     
  5. Frozen

    Frozen Активный пользователь

    С нами с:
    20 окт 2008
    Сообщения:
    540
    Симпатии:
    0
    Адрес:
    Москва
    то что там написано это и ежу понятно