Hirdetés
- Közönségkedvenc tábla készül hazai startra
- Realme GT Master Edition - mestermunka
- Vivo X300 Pro – messzebbre lát, mint ameddig bírja
- Nem lesz idén iPhone 18
- Apple iPhone 16 Pro - rutinvizsga
- Szívós, szép és kitartó az új OnePlus óra
- Itt az első hivatalos poszter a Galaxy S26 Ultrához
- Milyen okostelefont vegyek?
- iPhone topik
- Samsung Galaxy A54 - türelemjáték
-
Mobilarena
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
martonx
veterán
válasz
nevemfel
#9056
üzenetére
Igen, bár tegyük hozzá, hogy nem csak harmadik féltől jöhetnek ártó kódok

Elég ha valaki location.href = 'myhackersite.url' user névvel regisztrál be, és a felületen megjelenítik a user nevet
Szóval persze biztonsági kockázat, de nem annyira ördögtől való (pláne nem a modern js frameworkök előtt) összerakni a html-t, saját backend hívásokból.
Ezért is írtam:
1. megoldás: újraírni a rendszert
2. checkmarx-nál 100% biztos vagyok, hogy lehet paraméterezni, hogy mire riasszon be, és mire ne. Ez esetben a fejlesztő, ha biztos benne, hogy ezek nem 3rd party url hívások, és kivédte, hogy nem kerülhet ártó szándékú js a saját adatbázisba, akkor igaziból nulla a kockázat.
Új hozzászólás Aktív témák
- Lian Li TL Led 120 fehér eladó
- Thinkpad X13 Gen2 13.3" FHD+ IPS i7-1185G7 16GB 256GB NVMe gar
- Precision 5550 15.6" 4K+ IPS érintő i7-10750H T1000 16GB 512GB NVMe ujjolv IR kam gar
- Gigabyte RTX 5070 Ti AERO OC - Garancia 2029.01.06-ig +1 év gyártói garancia
- ZBook Fury 15 G8 15.6" FHD IPS i7-11850H RTX A3000 32GB 512GB NVMe magyar vbill ujjolv IR kam gar
- Samsung Galaxy S24 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Xiaomi 12 256GB, Kártyafüggetlen, 1 Év Garanciával
- ThinkPad T14s Gen 2 i5-1135G7 16GB 512GB FHD 1 év garancia
- ÁRGARANCIA!Épített KomPhone i5 12400F 16/32/64GB RAM RTX 5060 Ti 16GB GAMER PC termékbeszámítással
- Apple iPhone 14 Pro 256GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Central PC számítógép és laptop szerviz - Pécs
Város: Pécs

sokszor kellett minden prog nyelven a csapatnak kérnie, hogy vizsgálják felül. Meglátom most mit reagálnak.


