Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 13.05.2018, 09:36
Новичок на форуме
Отправить личное сообщение для shurimano8x Посмотреть профиль Найти все сообщения от shurimano8x
 
Регистрация: 13.05.2018
Сообщений: 1

Защита для input и textarea?
Добрый день уважаемые. Задался вопросом защиты html документа от вредоносных скриптов. На форумах вычитал что основная форма "отсеивания" вредоносного кода должна происходить на стороне сервера. (Согласно объяснениям злоумышленник может отключить JS а зараженное сообщение всё равно будет отсылаться) Хотел узнать насколько это утверждение верно, и всё таи какие есть методы по защите?
В пример приведу самую простую форму из одного input и textarea
Ответить с цитированием
  #2 (permalink)  
Старый 13.05.2018, 11:06
Аватар для MC-XOBAHCK
Профессор
Отправить личное сообщение для MC-XOBAHCK Посмотреть профиль Найти все сообщения от MC-XOBAHCK
 
Регистрация: 06.08.2017
Сообщений: 473

А как она будет отправляться если JS отключён?
Если php, то наверное фильтры для инпута в php-скрипте задавать.
Если не ошибаюсь, то textarea опасно только спамом.
Ответить с цитированием
  #3 (permalink)  
Старый 13.05.2018, 11:15
Аватар для рони
Профессор
Отправить личное сообщение для рони Посмотреть профиль Найти все сообщения от рони
 
Регистрация: 27.05.2010
Сообщений: 33,072

Сообщение от MC-XOBAHCK
А как она будет отправляться если JS отключён?
имеется ввиду, что любую защиту и фильтрацию сделаннную с помощью js можно отключить.
Сообщение от shurimano8x
Хотел узнать насколько это утверждение верно,
100%
Сообщение от shurimano8x
какие есть методы по защите?
Сообщение от shurimano8x
основная форма "отсеивания" вредоносного кода должна происходить на стороне сервера.
Ответить с цитированием
  #4 (permalink)  
Старый 13.05.2018, 11:52
Аватар для MC-XOBAHCK
Профессор
Отправить личное сообщение для MC-XOBAHCK Посмотреть профиль Найти все сообщения от MC-XOBAHCK
 
Регистрация: 06.08.2017
Сообщений: 473

рони, понятно. Получается формы - это дыры.
Вы знаете, что то мне перехотелось изучать дальше JS и доделывать веб-приложение из за которого я 10-ый месяц учу JS. Везде опасность...
Ответить с цитированием
  #5 (permalink)  
Старый 13.05.2018, 14:11
Аватар для ruslan_mart
Профессор
Отправить личное сообщение для ruslan_mart Посмотреть профиль Найти все сообщения от ruslan_mart
 
Регистрация: 30.04.2012
Сообщений: 3,018

MC-XOBAHCK, просто сделайте дополнительную валидацию на стороне сервера, в этом ничего проблемного т сложного нет.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Инициализация Tinamce для нескольких textarea niko099 Элементы интерфейса 1 05.07.2015 16:57
Мини библиотека для контроля ввода текста в TEXTAREA / INPUT devote Ваши сайты и скрипты 5 21.03.2014 14:13
Не работает innerHTML для textarea в ФФ ropil Сайт Javascript.ru 5 06.05.2008 19:53
Разным элементам input - разное форматирование. Как? eclipse (X)HTML/CSS 1 25.10.2007 13:55
Позиция курсора в input type="text" (ie) Кирпич Общие вопросы Javascript 2 21.10.2007 06:44