Используйте ajax для получения удаленной информации. Не отправляйте пользователю всю информацию, такую как ответы на опросы и т. Д., Получите ответ после того, как он выберет сервер, например, с помощью ajax.Проверка на стороне клиента никогда не бывает хорошей, черт возьми, именно так я и использовал для удаления баз данных других глупых людей, потому что, если люди не научатся должным образом, как ДЕЙСТВИТЕЛЬНО работают, им придется научиться трудному пути, такому как потеря всего в случае уязвимости корневого доступа.
Я не знаю, почему HTML должен быть заблокирован, он не был заблокирован, так как браузеры вышли, он мог бы я сделать свой собственный браузер с сокетом и передать HTML прямо в какое-то текстовое поле и увидеть его вмой любимый блокнот / редактор и т.д ..
Что касается javascript, вы можете просто отправлять команды javascript в адресную строку браузера (насколько это удобно для браузеров при поддержке хакеров, но он также используется для взаимодействия во взаимодействии с другими технологиями, такими какВспышка, так что он имеет злую / добрую сторону, как и все.)
Если вы не знали, вы можете просто сделать
javascript: alert('hi');
или если ваша игра javascript или что-то еще в глобальном масштабепеременные, которые вы можете легко изменить их
javascript: score=9999;damage=99999;
и т. д., как я уже сказал, это всеood это отсеивает плохих программистов и увольняет их или преподает им урок в будущем.
Я видел, что многие большие сайты все еще падают на SIMPLE XSS-атаку (межсайтовый скриптинг), которая просто сбивает с толкукак эти программисты получают работу, я бы лучше взял интервью или еще какое-то дерьмо, это смешно