Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 9 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97
Príspevok NapísalOffline : 18.07.2010 14:34

Nazdarek...Chcel by som sa naucit Ajax a preto som zacal cosi studovat, hladat na nete.. Nasiel som celkom dobre clanky, no pri ich citani ma napadla jedna vec a o ktorej som sa zatial nic nedocital-nikde to vysvetlene zatial nebolo. A to je bezpecnost stranok (ochrana pred hacknutim). Jedine na co som zatial natrafil je clanok:Ošetření chyb PHP Zaujima ma ako to je vlastne s tou bezpecnostou, osetrovanim chyb a pod. ..Je vôbec mozne nejako pri "pouzivani AJAXU" hacknut stanku. A ako to je s osetrovanim prenasanych dat? Napr. ako pri php a na tomto fore spominana funkcia Hromadne osetrenie vstupov? Mohol by mi to prosim niekto vysvetlit.. Alebo pridat nejake linky kde by som sa o tom docital viac??? Dakujem


Offline

Čestný člen
Čestný člen
Ajax a bezpečnosť

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 18.07.2010 14:54

Pri pouzivani Ajaxu vytvaras klasicke HTTP poziadavky, ako keby si otvoril stranku v prehliadaci alebo odoslal formular. Vsetky data prenasane Ajaxom je mozne zmenit. Osetruj vsetky vstupy od pouzivatela na serveri, t.j. v PHP kode.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97
Príspevok Napísal autor témyOffline : 18.07.2010 15:24

Teda ak tomu rozumiem, ak mam osetrene data v php suboroch, tak uz ich nemusim osetrovat?? TZN. ze ak mam pouzitu tu hore spomenutu funkciu
Hromadne osetrenie vstupov (zakladne), tak vlastne mam osetrene aj data odosielane cez Ajax?? Alebo ako?? Ak to tak nie je, nemozes mi to ukazat na jednoduchom priklade??


Offline

Užívateľ
Užívateľ
Ajax a bezpečnosť

Registrovaný: 26.11.06
Prihlásený: 22.01.24
Príspevky: 4118
Témy: 319
Bydlisko: HE/BA
Príspevok NapísalOffline : 18.07.2010 15:43

Ak tú funkciu dáš na začiatok volaných skriptov(aj vrátane safety($_GET);safety($_POST)) tak máš ošetrené.


Offline

Skúsený užívateľ
Skúsený užívateľ
Ajax a bezpečnosť

Registrovaný: 24.01.08
Prihlásený: 13.09.17
Príspevky: 14572
Témy: 66
Bydlisko: Žilina
Príspevok NapísalOffline : 18.07.2010 17:50

newboy, dávaj pozor na to, že sa jedná o ZÁKLADNÉ ošetrenie vstupov a ako stenley ďalej v popise píše, Podla potreby je mozne funkciu safetyValue() doplnit o dalsie bezpecnostne upravy, napr. odstranenie niektorych neziadanych znakov alebo HTML tagov.







_________________
C#, PHP, ...
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97
Príspevok Napísal autor témyOffline : 20.07.2010 17:53

OK..Ale este jedna vec..Ked som pozeral nejake scripty na ten Ajax, tak som velmi casto narazil na funkciu/prikaz appendChild, firstChild... Skusal som si k tomu nieco najst.. Ak som to spravne pochopil, tak ta funkcia/prikaz je na tzv. vnoreny prvok.. No ale za svet tomu nejako nechapem..Nemohol by mi to prosim, niekto laicky vysvetlit..co ten vnoreny prvok vlastne je, kedy je vhodne ho pouzit a hlavne kedy pouzit appendChild,kedy firstChild a kedy lastChild. Ako mam vediet ktory z tycho prikazov pouzit?? PS: Dufam ze som tie "Childy" napisal spravne :D


Offline

Čestný člen
Čestný člen
Ajax a bezpečnosť

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 20.07.2010 18:20

Toto uz nema nic s Ajaxom, ale je to sucast DOMu. DOM je sucast implementacie Javascriptu v prehliadacoch a sluzi na pracu so stromom dokumentu - pohyb medzi elementami, pridavanie elementov, mazanie elementov; v podstate ako keby si menil HTML kod. Konkretne appendChild je metoda a sluzi na pridanie uzlu ako podradeny uzol ineho elementu (uzol moze byt element, textovy uzol atd.), firstChild je atribut a najdes v nom prvy podradeny element. Vseobecne su ale tieto standardne metody DOMu pomalsie ako Microsoftom vymyslena propertialna vlastnost innerHTML, ktorou mozes jednoducho menit HTML kod vnutri nejakeho elementu.
Tazko sa to takto vysvetluje, napis, co chces spravit a pohladame najvhodnejsi sposob. Pripadne, ak je zaujem, moze sa napisat nejaky clanok k tomuto, lebo viaceri s tym maju problem.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 22.03.07
Prihlásený: 04.07.14
Príspevky: 344
Témy: 97
Príspevok Napísal autor témyOffline : 20.07.2010 18:35

No nepotrebujem "zatial" nic konkretne spravit, ale takmer pri kazdom priklade kde je vysvetlovany Ajax,tak na to narazam.. Ten clanok by nebol zly..Ak by bol napisany aj pre laikov..


Offline

Užívateľ
Užívateľ
Ajax a bezpečnosť

Registrovaný: 05.09.09
Príspevky: 1141
Témy: 127
Bydlisko: Lehota pod ...
Príspevok NapísalOffline : 20.07.2010 18:54

So za článok!
Výborný nápad!
Na w3school toho moc ohľadne týchto vecí neni. A už vôbec nie v sk.


Odpovedať na tému [ Príspevkov: 9 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. bezpecnost

v PHP, ASP

6

615

05.02.2008 16:27

p360t Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť webu

v Ostatné

1

326

22.02.2016 19:08

chrono Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť videa

v Krčma

11

622

30.01.2012 9:39

TESLA Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť $_COOKIE

v PHP, ASP

29

603

18.11.2014 19:02

JanoF Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť COOKIE

v PHP, ASP

17

1092

25.10.2008 14:02

Tominator Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. VB-bezpečnosť

v Delphi, Visual Basic

6

791

21.05.2009 11:41

Fico Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť ICQ

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Bezpečnosť a firewally

30

5917

19.08.2007 23:09

piskvorko Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť MYSQL

v PHP, ASP

2

563

15.03.2008 18:55

Tominator Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpecnost stranky

v PHP, ASP

5

430

24.08.2013 22:04

shaggy Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpecnost routeru

v Bezpečnosť a firewally

1

738

28.11.2009 11:32

Jaro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť Windows

v Antivíry a antispywary

7

619

17.11.2015 13:33

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Bezpečnosť obrázkov

v PHP, ASP

8

612

10.01.2009 21:08

shaggy Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. bezpečnosť webu

v PHP, ASP

12

577

18.02.2013 15:18

PepperSK Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SKYPE bezpečnosť

v Sieťové a internetové programy

3

1221

07.05.2010 15:32

tonky51 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. akú bezpečnosť

v Bezpečnosť a firewally

18

2416

06.08.2007 13:05

Rbot Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. mod na bezpecnost

v Redakčné systémy

1

680

20.07.2006 15:59

gumy Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra