Таким образом, с помощью HTML5, предоставляющего нам локальные базы данных SQL на стороне клиента, если вы хотите записать выборку или вставку, у вас больше нет возможности дезинфицировать сторонний ввод, говоря $buddski = mysql_real_escape_string($tuddski)
, потому что парсер PHP и мост MySQL далеко Это совершенно новый мир SQLite, где вы составляете свои запросы и анализируете результаты с помощью JavaScript.
Но, хотя у вас может и не быть базы данных всего сайта, пользователь, который повредил или удалил свою базу данных из-за атаки с помощью вредоносного внедрения, будет весьма расстроен.
Итак, как лучше всего в чистом JavaScript избежать / очистить ваши входные данные, чтобы они не наносили ущерб встроенной базе данных вашего пользователя?
Скриплеты? технические характеристики? Кто-нибудь?