2009-09-12 4 views

답변

0

아니, 당신은하지 직접 .... 같은 PHP, ASP와 같은 일부 서버 측 처리 언어를 사용하는

+0

PHP 변수에 javascript 값을 전달할 수 있습니까? 예를 들어, 자바 스크립트를 통해 텍스트 영역의 값을 가져온 다음 PHP 변수에 복사합니다. – noob

+0

예, 요청을 할 때 쿼리 데이터 param 또는 양식 입력으로 JS 데이터를 전달할 수 있습니다. – annakata

+0

예를 들어 주시겠습니까? 나는 그런 멍청 아. – noob

4

이있을 것이다. 그러나 XMLHttpRequest을 사용하여 JavaScript를 서버 측 스크립트 (선호하는 백엔드)로 연결할 수 있습니다.

1

브라우저의 Javascript와 같습니까? 아니, 할 수 없다.

가끔씩 AJAX 기술을 사용하여 SQL Server 명령을 서버 계층을 통해 데이터베이스에 전달할 수 있지만 실제로는 은 모든 보안 위험이 존재할 수 있기 때문에 바람직하지 않습니다.

3

정말 그렇게하고 싶지 않습니다. 클라이언트 측 자바 스크립트에 SQL을 저장하면 데이터베이스의 세부 정보와 구조가 공격자에게 노출됩니다. 실행을위한 AJAX 메소드를 생성하면 구멍을 만들지 않고 자바 스크립트로 전달할 수 있고 공격자는 SQL 주입 공격을 수행하는 데 사용할 수 있습니다.

+0

서버 측 스크립트가 철저한 입력 위생 처리 작업을 수행하는 한, 이것은 나쁜 생각이 아닙니다. 원시 SQL 문자열을 변수로 전달하지 않는다고 가정하면 ... 나쁘다. –

관련 문제