|
|
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
/* не вижу ветки "web-программирование" - пишу сюда */ Поддержка всеми наиболее распространенными браузерами механизма "bookmarklet" вынуждает неоправданно (зачастую и не эффективно) усложнять логику шифрования/валидации данных в web-формах. Существуют ли (я не нашёл) какие либо методы "защиты" от данной фичи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 17:09 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
ANBне вижу ветки "web-программирование" HTML, JavaScript, VBScript, CSS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 18:28 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
ANBвынуждаетЭто каким же образом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 18:30 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
miksoftЭто каким же образом? И в чём проблема? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 18:34 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
ShSerge, проблемы нет. "вынуждает" - в том смысле, что вместо простого input type="hidden" name="parent" value="3015" приходится выдавать input type="hidden" name="parent" value="4cc485" что теоретически не гарантирует корректного выполнения, если шутник изменит value на 62de9а ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2010, 23:18 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
ANBShSerge, проблемы нет. "вынуждает" - в том смысле, что вместо простого input type="hidden" name="parent" value="3015" приходится выдавать input type="hidden" name="parent" value="4cc485" что теоретически не гарантирует корректного выполнения, если шутник изменит value на 62de9аКлиентская часть на HTML полностью открыта для букмарклетов и тут ничего не поделать. Все контрольные проверки - на сервере. ps: пример из жизни sql.ru :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 00:32 |
|
||
|
Букмарклеты
|
|||
|---|---|---|---|
|
#18+
Относительно данных, которые поступают извне веб-приложения, никаких гарантий не может быть в принципе. Даже того, что они вообще поступят. (Аксиома веб-программирования такая). Методов защиты <i>на стороне клиента</i> не существует. (Аналогично :) ). Можно только <i>помочь</i> благонамеренному пользователю не наделать ошибок. Злонамеренный сам разберется что и как ему делать. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2010, 00:35 |
|
||
|
|

start [/forum/topic.php?fid=16&gotonew=1&tid=1343365]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
209ms |
get topic data: |
7ms |
get first new msg: |
4ms |
get forum data: |
1ms |
get page messages: |
29ms |
get tp. blocked users: |
1ms |
| others: | 251ms |
| total: | 533ms |

| 0 / 0 |
