PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Ajax
[问题] 关于 client site 资安问题
楼主:
shiningboy
2016-11-19 19:16:39
想问一下各位前辈
我最近做了一个网页
直接接 google youtube 的 api ,没有自己做后端
不用登入,不用帐密,不需要 oAuth
输入后直接搜寻 youtube 的数据库找影片,显示后可以直接播放这样
没有后端的话,这样 js 这边除了 input 里面做验证之外
(另外问一下 需要验证那些比较重要的东西 特殊字符吗??)
还有没有需要做什么资安上的动作
不知道这样还需要注意 XSS 或 CRSF 之类的问题吗?
P.S. 目前没有做 cookie 跟 webstorage
作者:
MangoTW
(不在线上)
2016-11-21 00:32:00
后端全丢给 Youtube 处理,那验证也可省吧?!
继续阅读
[问题] jquery对于select下拉是选单默认动作
bill0205
[问题] 弱弱的问个setInterval的问题
iamshuichi
[问题] gitbook build 发生错误
yshihyu
[问题] three.js & canvas问题
gintama5566
[ js ] Angular.js使用d3.js
aa1235561
[问题] 为什么node比chrome快?
illl
[问题] scroll位置与offset之间的关系
azureshin
[问题] Node.js child.on("end")范例的Done印不出来
youtuuube000
[问题] jQuery 执行顺序与预期不同
charlie0228
[问题] 关于用B4A写的WEBAPP求教
f78507851
Links
booklink
Contact Us: admin [ a t ] ucptt.com