используя сценарии sql в JavaScript - PullRequest
0 голосов
/ 12 сентября 2009

Могу ли я использовать JavaScript для сохранения элемента в базе данных с помощью сценария SQL?

Ответы [ 4 ]

4 голосов
/ 12 сентября 2009

Не напрямую, если вы не работаете с клиентской базой данных . Однако вы можете подключить JavaScript к серверному скрипту (какой бы сервер вы ни предпочли), используя XMLHttpRequest .

3 голосов
/ 12 сентября 2009

Вы действительно не хотите этого делать. Если вы храните SQL в своем клиентском javascript, вы раскрываете детали и структуру вашей базы данных злоумышленнику. Создание метода AJAX для выполнения, переданного в javascript без создания дыры, и злоумышленник может использовать его для выполнения атак SQL-инъекций, будет довольно трудным.

1 голос
/ 12 сентября 2009

Как в Javascript в браузере? Нет, ты не можешь.

Гипотетически вы могли бы использовать методы AJAX для проталкивания команд SQL через уровень сервера и затем в базу данных, но вы действительно, действительно не хотели бы этого, так как это было бы нечестивой матерью всех угроз безопасности.

0 голосов
/ 12 сентября 2009

нет, вам придется использовать серверный язык обработки, например php, asp ....

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...