2011-04-22 1 views
0

JQuery를 사용하여 양식을 제출하고 양식 태그를 모두 생략하고자합니다. 이 작업을 수행 할 경우 관련 보안 문제가 있습니까?양식 태그 생략 및 보안 문제. Advice please

자바 스크립트가 해제되어있는 경우 사용자가 사이트를 사용할 수 없다는 것 외에도 걱정해야합니까?

답변

0

내 마음에 유일한 보안 문제는 CSRF 공격 (아마도 서버 생성 토큰 포함)으로부터 제출을 보호해야한다는 것입니다.

+0

THanks Adam. CSRF는 쿼리 문자열에서만 작동합니까? 사이트의이 부분에 세션을 사용하고 있습니다. –

+0

GET 및 POST 요청 모두 위험 할 수 있습니다. –