Мобильное приложение JQuery - проблемы безопасности - PullRequest
3 голосов
/ 04 февраля 2011

Я создаю свое первое приложение, используя jquery mobile, в котором пользователи вводят информацию в форму, которая затем сохраняется в базе данных sqlite.Я планирую развернуть его с помощью phonegap.

Какие меры мне следует предпринять, чтобы убедиться, что вредоносный код не введен в форму?

Я не могу использовать сценарии на стороне сервера с phonegapесли я правильно понимаю.

Я знаю, что это, возможно, одна из ловушек кодирования приложения таким образом ...

Ответы [ 3 ]

1 голос
/ 04 февраля 2011

Предполагая, что вы просто храните эти данные в БД SQLite и больше ничего с этим не делаете, единственной вещью, для которой вы должны очистить данные, являются атаки с использованием SQL-инъекций; Вот быстрый пример того, что Google выводит .

0 голосов
/ 24 марта 2011

Вы можете использовать AJAX для проверки на стороне сервера, просто отправьте все поля при отправке, если ошибка показывает, что необходимо исправить, иначе отправьте

0 голосов
/ 04 февраля 2011

Phonegap запускает ваш код в собственной среде, в которой нет никаких инструментов для изменения или взлома вашего кода JavaScript. И хотя я немного странно говорю, что вы можете дезинфицировать свои входные данные с помощью javascript, если они отправляются в той же функции (так что никакая ошибка проектирования потока программы не может привести к ее пропуску)

...