PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
Ajax
[問題] 關於 client site 資安問題
作者:
shiningboy
2016-11-19 19:16:39
想問一下各位前輩
我最近做了一個網頁
直接接 google youtube 的 api ,沒有自己做後端
不用登入,不用帳密,不需要 oAuth
輸入後直接搜尋 youtube 的資料庫找影片,顯示後可以直接播放這樣
沒有後端的話,這樣 js 這邊除了 input 裡面做驗證之外
(另外問一下 需要驗證那些比較重要的東西 特殊字元嗎??)
還有沒有需要做甚麼資安上的動作
不知道這樣還需要注意 XSS 或 CRSF 之類的問題嗎?
P.S. 目前沒有做 cookie 跟 webstorage
作者:
MangoTW
(不在線上)
2016-11-21 00:32:00
後端全丟給 Youtube 處理,那驗證也可省吧?!
繼續閱讀
[問題] jquery對於select下拉是選單預設動作
bill0205
[問題] 弱弱的問個setInterval的問題
iamshuichi
[問題] gitbook build 發生錯誤
yshihyu
[問題] three.js & canvas問題
gintama5566
[ js ] Angular.js使用d3.js
aa1235561
[問題] 為什麼node比chrome快?
illl
[問題] scroll位置與offset之間的關係
azureshin
[問題] Node.js child.on("end")範例的Done印不出來
youtuuube000
[問題] jQuery 執行順序與預期不同
charlie0228
[問題] 關於用B4A寫的WEBAPP求教
f78507851
Links
booklink
Contact Us: admin [ a t ] ucptt.com