Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 19.05.2016, 23:15
Новичок на форуме
Отправить личное сообщение для bt4unr Посмотреть профиль Найти все сообщения от bt4unr
 
Регистрация: 19.05.2016
Сообщений: 1

фильтрация cookies
Добрый вечер, товарищи, подскажите, пожалуйста есть ли готовый функционал для защиты от внедрения в куки вредоносного кода(аналог real_escape в php) и является ли функция getCookie от сюда "безопасной", пытался прочитать регулярку, но чего-то не очень понял и экранирует ли decodeURI спец символы?
Ответить с цитированием
  #2 (permalink)  
Старый 20.05.2016, 00:11
Профессор
Отправить личное сообщение для Bond Посмотреть профиль Найти все сообщения от Bond
 
Регистрация: 16.06.2013
Сообщений: 172

В JS нет ничего "безопасного" с вашей точки зрения, потому что код выполняется на клиенте если речь о куках. Поэтому все проверки, экранирование, валидации и т.д проводятся на сервере. Все что делается на JS на клиенте делается исключительно для удобства а не в целях безопасности. И нет нужды в аналоге real_escape как в PHP.
Да и вообще зачем злоумышленнику самому себе внедрять вредоносный код в куки? А не лучше ли сразу на сервер отправить то что надо?
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
можно ли заставить ajax не отправлять cookies ? mitiya Общие вопросы Javascript 3 18.11.2012 16:57
Размер cookies в IE9 или альтернатива cookies? JDev Общие вопросы Javascript 23 07.08.2012 18:03
проверка отсутствия всех cookies legrol Общие вопросы Javascript 0 30.03.2012 11:38
Про использование cookies zloctb Общие вопросы Javascript 3 11.02.2012 09:36
Создание cookies cyberx Общие вопросы Javascript 3 22.03.2010 21:59