Hello allemaal,
Ik laat in een shoutbox gebruikers input controleren door javascript, zodat er geen gekke tekens ingevuld kunnen worden ivm sql injection en andere rare code in te voeren?
Mijn Shoutbox werkt met AJAX, dus vind er na iedere validatie een xmthttprequest plaats voor communicatie met de server.
De beveiliging omzeilen is simpel zou je denken, je schakelt gewoon javascript uit...echter wordt niets meer uitgevoerd als de javascript uit staat...Ajax namelijk, geen server request dus.
De ajaX server request werkt met de php POST methode
Is op deze manier het checken van input data voldoende?
( natuurlijk heb ik ook een serverside check gedaan, maar het gaat om het principe.)
Ik laat in een shoutbox gebruikers input controleren door javascript, zodat er geen gekke tekens ingevuld kunnen worden ivm sql injection en andere rare code in te voeren?
Mijn Shoutbox werkt met AJAX, dus vind er na iedere validatie een xmthttprequest plaats voor communicatie met de server.
De beveiliging omzeilen is simpel zou je denken, je schakelt gewoon javascript uit...echter wordt niets meer uitgevoerd als de javascript uit staat...Ajax namelijk, geen server request dus.
De ajaX server request werkt met de php POST methode
Is op deze manier het checken van input data voldoende?
( natuurlijk heb ik ook een serverside check gedaan, maar het gaat om het principe.)
Laatst bewerkt: