Скрытая угроза: «неизменяемые» поля Web-форм
От: Landgraph Россия www.landgraph.ru
Дата: 14.11.07 17:03
Оценка: 77 (8) +1
Статья:
Скрытая угроза: «неизменяемые» поля Web-форм
Автор(ы): Landgraph
Дата: 11.01.2008
Очень часто при анализе сторонних скриптов обнаруживается одна и та же распространенная ошибка: отсутствие проверки передаваемых данных в «неизменяемых» полях, таких как <input type=”hidden”>, <input type=”radio”>, <input type=”checkbox”> и, конечно же, <select></select>.
Почему-то начинающие и более опытные программисты, считают, что «неизменяемые» явно поля – никак нельзя отредактировать. Поверьте, это далеко не так!


Авторы:
Landgraph

Аннотация:
Очень часто при анализе сторонних скриптов обнаруживается одна и та же распространенная ошибка: отсутствие проверки передаваемых данных в «неизменяемых» полях, таких как <input type=”hidden”>, <input type=”radio”>, <input type=”checkbox”> и, конечно же, <select></select>.
Почему-то начинающие и более опытные программисты, считают, что «неизменяемые» явно поля – никак нельзя отредактировать. Поверьте, это далеко не так!
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.