Gdzie łatwiej wSTRZyknąć dane PHP vs JS

Gdzie łatwiej wSTRZyknąć dane PHP vs JS

Wątek przeniesiony 2014-01-21 12:12 z Webmastering przez ŁF.

  • Rejestracja: dni
  • Ostatnio: dni
0

Siemka!
Mam takie pytanko losuje sobie liczbę która ma kluczowe znaczenie dla jakiegoś procesu, łatwiej byłoby ją podmienić gdyby była losowana przy pomocy js czy php i dlaczego?
z góry dzięki pozdrawiam

dzek69
  • Rejestracja: dni
  • Ostatnio: dni
  • Lokalizacja: Rzeszów
0

jeżeli wysyłasz ją potem do serwera to oczywiście js, ponieważ przed wysłaniem czegokolwiek do serwera można to zmodyfikować.

KR
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 2518
0

jeśli przez podmienienie masz na myśli "przez osobę obcą" to tak jak napisał @dzek69, a jeśli chodzi "przeze mnie" to gdzie Ci wygodniej

Ola Nordmann
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 414
0

Za dużo znaków zapytania w Twoim pytaniu. Generalizując, albo nie ma to znaczenia, albo nie da się tego zrobić. (mówię o samej podmianie). Jeśli liczbę generuje serwer PHP i wysyła ją do (dajmy na to) DB, do której tylko skrypt PHP ma dostęp to nie masz szans jej podmienić. Z kolei jeśli ta liczba jest przekazywana do jakiegoś skryptu to nie ma znaczenia, czy wywołasz POST z PHP, czy z JS - na tym poziomie oba języki są równie banalne.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.