Задать вопрос

Можно ли изменить javascript-код и выполнить его?

Ребят, пишу скрипт удаления комментарий.. Имею вот такой обработчик на кнопке..
onclick="del_com('5', '33'); return false;" где 5 - id комментария, 33 - id пользователя
Подскажите, сможет ли кто-то изменить переменные обработчика (5,33) и выполнить скрипт?
Если да, то как? (firebug?) и как от этого обезопаситься? hash?
Заранее спасибо..
  • Вопрос задан
  • 603 просмотра
Подписаться 1 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 4
viktorvsk
@viktorvsk
А вы хотите, что бы HTML при загрузке клеймом вжаривалась в монитор посетителя ? )
Ответ написан
smanioso
@smanioso
Отмечайте ответы на свои вопросы!
Могут - при помощи обычной консоли разработчика (той, в которой вы отлаживаете свои коды). Защититься от этого можно при помощи проверок на серверной части.
Ответ написан
neuotq
@neuotq
Прокрастинация
Гм.. если это для удаления только своих комментариев пользователем, то на серверной стороне проверять пользователя что прислал запрос на удаления комментария, если коммент ему принадлежить, то удалять, если нет, возвращаем ошибку. Чего сложного то?
Ответ написан
Комментировать
Ну хеш код 3им аргументов генерируйте и на сервере проверяйте. Самый легкий безопасный вариант.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
22 дек. 2024, в 14:07
15000 руб./за проект
22 дек. 2024, в 13:01
50000 руб./за проект
22 дек. 2024, в 10:44
15000 руб./за проект