Можно ли изменить javascript-код и выполнить его?

Ребят, пишу скрипт удаления комментарий.. Имею вот такой обработчик на кнопке..
onclick="del_com('5', '33'); return false;" где 5 - id комментария, 33 - id пользователя
Подскажите, сможет ли кто-то изменить переменные обработчика (5,33) и выполнить скрипт?
Если да, то как? (firebug?) и как от этого обезопаситься? hash?
Заранее спасибо..
  • Вопрос задан
  • 602 просмотра
Пригласить эксперта
Ответы на вопрос 4
viktorvsk
@viktorvsk
А вы хотите, что бы HTML при загрузке клеймом вжаривалась в монитор посетителя ? )
Ответ написан
smanioso
@smanioso
Отмечайте ответы на свои вопросы!
Могут - при помощи обычной консоли разработчика (той, в которой вы отлаживаете свои коды). Защититься от этого можно при помощи проверок на серверной части.
Ответ написан
neuotq
@neuotq
Прокрастинация
Гм.. если это для удаления только своих комментариев пользователем, то на серверной стороне проверять пользователя что прислал запрос на удаления комментария, если коммент ему принадлежить, то удалять, если нет, возвращаем ошибку. Чего сложного то?
Ответ написан
Комментировать
Ну хеш код 3им аргументов генерируйте и на сервере проверяйте. Самый легкий безопасный вариант.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
22 нояб. 2024, в 03:54
1500 руб./за проект
22 нояб. 2024, в 02:56
10000 руб./за проект
22 нояб. 2024, в 00:55
500 руб./за проект