Visualizzazione dei risultati da 1 a 6 su 6

Discussione: sicurezza javascript

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2010
    Messaggi
    27

    sicurezza javascript

    salve a tutti! secondo voi è sicuro inviare tramite javascript un modulo al file che processerà quest'ultimo lato server??? per intenderrci usare queste istruzioni:

    document.modulo.action="./include/iscrizione.php";
    document.modulo.submit();

    il mio dubbio sorge qui non è pericoloso rendere noto il percorso del mio file?
    scipio

  2. #2
    Utente di HTML.it
    Registrato dal
    Dec 2010
    Messaggi
    3,660
    no non è pericoloso, è sicuro ed è anche il metodo piu usato. I controlli li effettuerai nella parte php, detto in 2 parole, se ricevi dati che non ti piacciono rifiuti la richiesta. Quindi è indifferente se l'utente conosce o meno il tuo url.

  3. #3
    Frontend samurai L'avatar di fcaldera
    Registrato dal
    Feb 2003
    Messaggi
    12,924

    Re: sicurezza javascript

    Originariamente inviato da luvicri
    salve a tutti! secondo voi è sicuro inviare tramite javascript un modulo al file che processerà quest'ultimo lato server??? per intenderrci usare queste istruzioni:

    document.modulo.action="./include/iscrizione.php";
    document.modulo.submit();

    il mio dubbio sorge qui non è pericoloso rendere noto il percorso del mio file?

    senza usare javascript avresti un modo per occultare il percorso?
    Vuoi aiutare la riforestazione responsabile?

    Iscriviti a Ecologi e inizia a rimuovere la tua impronta ecologica (30 alberi extra usando il referral)

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2010
    Messaggi
    27
    @fcaldera in effetti ho detto una cagata! comunque grazie a tutti!
    scipio

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2010
    Messaggi
    27
    un'altra cosa ma i controlli possono essere comunque bypassati? (per un form) naturalmente non semplicemente disattivando js! inoltre in questo caso lato server dovrei comunque controllare se i dati che mi sono stati inviati sono quelli che mi aspetto? pur avendo gli opportuni controlli con js?
    scipio

  6. #6
    Utente di HTML.it
    Registrato dal
    Dec 2010
    Messaggi
    3,660
    esatto!! la cosa migliore è effettuare sia i controlli lato client che lato server. Quelli client non sono indispensabili, mentre quelli server si!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.