[ Príspevkov: 9 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97 | 97
NapísalOffline : 18.07.2010 14:34 | Ajax a bezpečnosť

Nazdarek...Chcel by som sa naucit Ajax a preto som zacal cosi studovat, hladat na nete.. Nasiel som celkom dobre clanky, no pri ich citani ma napadla jedna vec a o ktorej som sa zatial nic nedocital-nikde to vysvetlene zatial nebolo. A to je bezpecnost stranok (ochrana pred hacknutim). Jedine na co som zatial natrafil je clanok:Ošetření chyb PHP Zaujima ma ako to je vlastne s tou bezpecnostou, osetrovanim chyb a pod. ..Je vôbec mozne nejako pri "pouzivani AJAXU" hacknut stanku. A ako to je s osetrovanim prenasanych dat? Napr. ako pri php a na tomto fore spominana funkcia Hromadne osetrenie vstupov? Mohol by mi to prosim niekto vysvetlit.. Alebo pridat nejake linky kde by som sa o tom docital viac??? Dakujem


Offline

Čestný člen
Čestný člen
Ajax a bezpečnosť

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34 | 34
Bydlisko: Brno
NapísalOffline : 18.07.2010 14:54 | Ajax a bezpečnosť

Pri pouzivani Ajaxu vytvaras klasicke HTTP poziadavky, ako keby si otvoril stranku v prehliadaci alebo odoslal formular. Vsetky data prenasane Ajaxom je mozne zmenit. Osetruj vsetky vstupy od pouzivatela na serveri, t.j. v PHP kode.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97 | 97
Napísal autor témyOffline : 18.07.2010 15:24 | Ajax a bezpečnosť

Teda ak tomu rozumiem, ak mam osetrene data v php suboroch, tak uz ich nemusim osetrovat?? TZN. ze ak mam pouzitu tu hore spomenutu funkciu
Hromadne osetrenie vstupov (zakladne), tak vlastne mam osetrene aj data odosielane cez Ajax?? Alebo ako?? Ak to tak nie je, nemozes mi to ukazat na jednoduchom priklade??


Offline

Užívateľ
Užívateľ
Ajax a bezpečnosť

Registrovaný: 26.11.06
Prihlásený: 09.10.24
Príspevky: 4118
Témy: 319 | 319
Bydlisko: HE/BA
NapísalOffline : 18.07.2010 15:43 | Ajax a bezpečnosť

Ak tú funkciu dáš na začiatok volaných skriptov(aj vrátane safety($_GET);safety($_POST)) tak máš ošetrené.


Offline

Skúsený užívateľ
Skúsený užívateľ
Ajax a bezpečnosť

Registrovaný: 24.01.08
Prihlásený: 13.09.17
Príspevky: 14571
Témy: 66 | 66
Bydlisko: Žilina
NapísalOffline : 18.07.2010 17:50 | Ajax a bezpečnosť

newboy, dávaj pozor na to, že sa jedná o ZÁKLADNÉ ošetrenie vstupov a ako stenley ďalej v popise píše, Podla potreby je mozne funkciu safetyValue() doplnit o dalsie bezpecnostne upravy, napr. odstranenie niektorych neziadanych znakov alebo HTML tagov.


_________________
C#, PHP, ...
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97 | 97
Napísal autor témyOffline : 20.07.2010 17:53 | Ajax a bezpečnosť

OK..Ale este jedna vec..Ked som pozeral nejake scripty na ten Ajax, tak som velmi casto narazil na funkciu/prikaz appendChild, firstChild... Skusal som si k tomu nieco najst.. Ak som to spravne pochopil, tak ta funkcia/prikaz je na tzv. vnoreny prvok.. No ale za svet tomu nejako nechapem..Nemohol by mi to prosim, niekto laicky vysvetlit..co ten vnoreny prvok vlastne je, kedy je vhodne ho pouzit a hlavne kedy pouzit appendChild,kedy firstChild a kedy lastChild. Ako mam vediet ktory z tycho prikazov pouzit?? PS: Dufam ze som tie "Childy" napisal spravne :D


Offline

Čestný člen
Čestný člen
Ajax a bezpečnosť

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34 | 34
Bydlisko: Brno
NapísalOffline : 20.07.2010 18:20 | Ajax a bezpečnosť

Toto uz nema nic s Ajaxom, ale je to sucast DOMu. DOM je sucast implementacie Javascriptu v prehliadacoch a sluzi na pracu so stromom dokumentu - pohyb medzi elementami, pridavanie elementov, mazanie elementov; v podstate ako keby si menil HTML kod. Konkretne appendChild je metoda a sluzi na pridanie uzlu ako podradeny uzol ineho elementu (uzol moze byt element, textovy uzol atd.), firstChild je atribut a najdes v nom prvy podradeny element. Vseobecne su ale tieto standardne metody DOMu pomalsie ako Microsoftom vymyslena propertialna vlastnost innerHTML, ktorou mozes jednoducho menit HTML kod vnutri nejakeho elementu.
Tazko sa to takto vysvetluje, napis, co chces spravit a pohladame najvhodnejsi sposob. Pripadne, ak je zaujem, moze sa napisat nejaky clanok k tomuto, lebo viaceri s tym maju problem.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97 | 97
Napísal autor témyOffline : 20.07.2010 18:35 | Ajax a bezpečnosť

No nepotrebujem "zatial" nic konkretne spravit, ale takmer pri kazdom priklade kde je vysvetlovany Ajax,tak na to narazam.. Ten clanok by nebol zly..Ak by bol napisany aj pre laikov..


Offline

Užívateľ
Užívateľ
Ajax a bezpečnosť

Registrovaný: 05.09.09
Príspevky: 1141
Témy: 127 | 127
Bydlisko: Lehota pod ...
NapísalOffline : 20.07.2010 18:54 | Ajax a bezpečnosť

So za článok!
Výborný nápad!
Na w3school toho moc ohľadne týchto vecí neni. A už vôbec nie v sk.


 [ Príspevkov: 9 ] 


Ajax a bezpečnosť



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

bezpecnost

v Backend

6

704

05.02.2008 16:27

p360t

V tomto fóre nie sú ďalšie neprečítané témy.

SKYPE bezpečnosť

v Sieťové programy

3

1302

07.05.2010 15:32

tonky51

V tomto fóre nie sú ďalšie neprečítané témy.

akú bezpečnosť

v Firewally a bezpečnosť

18

2535

06.08.2007 13:05

Rbot

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť webu

v Ostatné

1

397

22.02.2016 19:08

chrono

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť videa

v Krčma

11

757

30.01.2012 9:39

TESLA

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť $_COOKIE

v Backend

29

715

18.11.2014 19:02

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť COOKIE

v Backend

17

1194

25.10.2008 14:02

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

VB-bezpečnosť

v Ostatné

6

876

21.05.2009 11:41

Fico

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť ICQ

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Firewally a bezpečnosť

30

6102

19.08.2007 23:09

piskvorko

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť MYSQL

v Backend

2

639

15.03.2008 18:55

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost stranky

v Backend

5

503

24.08.2013 22:04

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpecnost routeru

v Firewally a bezpečnosť

1

841

28.11.2009 11:32

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť Windows

v Antivírusy a ochrana

7

743

17.11.2015 13:33

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Bezpečnosť obrázkov

v Backend

8

697

10.01.2009 21:08

shaggy

V tomto fóre nie sú ďalšie neprečítané témy.

bezpečnosť webu

v Backend

12

680

18.02.2013 15:18

PepperSK

V tomto fóre nie sú ďalšie neprečítané témy.

Session a bezpečnosť

v Backend

1

443

01.05.2008 16:38

kmsa



© 2005 - 2026 PCforum, edited by JanoF