локальный; contentEditable; безопасность - PullRequest
0 голосов
/ 25 августа 2011

Я использую свой хост-сайт localhost, чтобы делать записи в блоге и т. Д. Непосредственно в div для contentEditable.IP-адрес onload или reload считывается, и если 127.0.0.1, добавляется событие, позволяющее сохранить исправленный контент.Это очень удобно, но мне интересно, если я иду на некоторые нарушения безопасности.

Что думаете?

1 Ответ

0 голосов
/ 25 августа 2011

Не доверяйте клиентскому коду для безопасности, так как он может быть изменен.

...