Hirdetés
- Milyen széket vegyek?
- Fejhallgató erősítő és DAC topik
- 4K vs 8K – Megéri-e a 8K TV 2026-ban?
- 240 Hz-es QD-OLED monitor jött az Alienware-től az árérzékenyebbek számára
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Melyik hordozható audiolejátszót (DAP, MP3, stb.) vegyem?
- Milyen TV-t vegyek?
- ThinkPad (NEM IdeaPad)
- Áprilisi hardverpasziánsz
- Házimozi belépő szinten
-
PROHARDVER!
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
martonx
veterán
válasz
nevemfel
#9056
üzenetére
Igen, bár tegyük hozzá, hogy nem csak harmadik féltől jöhetnek ártó kódok

Elég ha valaki location.href = 'myhackersite.url' user névvel regisztrál be, és a felületen megjelenítik a user nevet
Szóval persze biztonsági kockázat, de nem annyira ördögtől való (pláne nem a modern js frameworkök előtt) összerakni a html-t, saját backend hívásokból.
Ezért is írtam:
1. megoldás: újraírni a rendszert
2. checkmarx-nál 100% biztos vagyok, hogy lehet paraméterezni, hogy mire riasszon be, és mire ne. Ez esetben a fejlesztő, ha biztos benne, hogy ezek nem 3rd party url hívások, és kivédte, hogy nem kerülhet ártó szándékú js a saját adatbázisba, akkor igaziból nulla a kockázat.
Új hozzászólás Aktív témák
- Budapest és környéke adok-veszek-beszélgetek
- Milyen széket vegyek?
- Fejhallgató erősítő és DAC topik
- Horgász topik
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- Battlefield 6
- AliExpress tapasztalatok
- 4K vs 8K – Megéri-e a 8K TV 2026-ban?
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Telekom mobilszolgáltatások
- További aktív témák...
- Eladó Realme 11 5G 8/256GB / 12 hónap jótállás
- REFURBISHED - DELL Thunderbolt Dock WD19TB (210-ARJD), WD19TBS (210-AZBV)
- Corsair NAUTILUS RS LCD-Modul, Display, Kijelző
- Sony PS3/PS4/PS5 és kézikonzolok Okosítása és Szoftveres szintű javítása - MÁR 13.00-S PS4 IS!
- ÁRGARANCIA!Épített KomPhone i7 14700KF 32/64GB RAM RTX 5070 Ti 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

sokszor kellett minden prog nyelven a csapatnak kérnie, hogy vizsgálják felül. Meglátom most mit reagálnak.

