Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   Небольшое дополнение к безопасности приложения (теория) (https://javascript.ru/forum/misc/73425-nebolshoe-dopolnenie-k-bezopasnosti-prilozheniya-teoriya.html)

Роман Андреевич 16.04.2018 05:03

j0hnik,
А как тогда сделать, что бы выполнялся сценарий, только из моих файлов, а сторонний никак???? Никак помойму

j0hnik 16.04.2018 05:06

чем вам может бот навредить?

Роман Андреевич 16.04.2018 05:35

j0hnik,
инъекции, подделка запросов и так далее. Вопрос не про ботов наверное даже, а в принципе про безопасность

j0hnik 16.04.2018 05:39

Роман Андреевич,
да, это не про них, и вообще безопасностью заниматься должен не клиент

Роман Андреевич 16.04.2018 05:42

j0hnik,
просто был вопрос, как отделить выполнение сторонних сценариев на клиенте, от своих. Видимо никак

j0hnik 16.04.2018 05:43

Цитата:

Сообщение от Роман Андреевич
Видимо никак

разве что от дурака

laimas 16.04.2018 06:30

Цитата:

Сообщение от Роман Андреевич
если страницу просканировать, например file_get_contents()

Это каким образом такое можно сделать на клиенте?

laimas 16.04.2018 06:33

Цитата:

Сообщение от Роман Андреевич
А бот не может провести регистрацию или авторизацию, потому что нужно сделать ряд действий.

Примеров регистрации ботов хоть отбавляй.
.

destus 16.04.2018 08:23

Роман Андреевич,
Цитата:

А как тогда сделать, что бы выполнялся сценарий, только из моих файлов, а сторонний никак???? Никак помойму
CSP

Dilettante_Pro 16.04.2018 10:15

Роман Андреевич,
Посмотрите эту тему
Удастся кликнуть?


Часовой пояс GMT +3, время: 09:15.