Meteor XSS Code Manipulation

9

Mein Hauptanliegen ist folgendes:

  • da Meteor auf JavaScript basiert, kann es auf der Client-Seite geändert / manipuliert werden. Was passiert also, wenn ich neue Sammlungen ändere oder neu anlege und die db spam, dann nur @ Client-Seite (nur Speicher) oder auf beiden Seiten, dh auch auf der Serverseite.

  • wird die Benutzereingabe vor dem Speichern auf der Serverseite von xss bereinigt?

mohamed mellouki 25.07.2012, 17:57
quelle

1 Antwort

3

Wenn Sie eine neue Sammlung auf der Client-Seite erstellen, wird der Server dies nicht wissen und auch nicht die notwendigen Dinge zum Bearbeiten der Datenbank-Server-Seite erstellen. Die gespammten Daten befinden sich nur im clientseitigen Speicher.

%Vor%     
Lander Van Breda 26.07.2012, 13:50
quelle

Tags und Links