2012-09-19 4 views

답변

4

아니요, 확인할 방법이 없습니다.

브라우저에서 입력 할 때는 항상을 확인하고 유효성을 검사해야합니다. Never trust the client.

+0

지나치게 나빴던 것, 지나가고있는 년과 더불어, 놓치는 무엇인가가있는 것처럼 보인다. – FredB

+0

@ achat.net - 누락 된 것이 있습니까? 조언은 새로운 것이 아닙니다. – Oded

+0

조언이 아니라 통제가 불가능합니다! 아마 내 영어. – FredB

1

아니요. 클라이언트는 근본적으로 안전하지 않으며 사용자가 아닌 사용자에게 속합니다.

0

짧은 대답은 중요하지 않습니다.
긴 대답 :
응용 프로그램 구조의 일부로 JavaScript를 처리하는 경우 SQL 주입 공격이 시스템에 나쁜 영향을 미치는 것과 마찬가지로 중요합니다. 클라이언트에서 전달 된 모든 내용이 저장되기 전에 소실되는지 확인해야합니다. 흥미로운 공격 방법은 웹 페이지의 구조에 요소를 저장하고 나중에 검색 할 수있게하는 것입니다. 반사 XSS 공격에 대한 문을 열었습니다 (내 즐겨 찾기 중 하나). 이는 사용자 입력을 위생적으로 처리하지 못하거나 시스템 UI에서 UI를 분리하지 못했음을 나타냅니다.