User Image
← المكتبة

جافاسكربت في أوراكل أبكس (الطريق إلى الاحتراف)

الفصل 17

أمن البيانات: حماية الـ AJAX Calls من التلاعب الخارجي

بما أن كود الجافاسكربت مكشوف بالكامل في المتصفح، يمكن لأي مستخدم فتح الـ Console ومحاولة التلاعب بالـ AJAX Calls[cite: 750].

سبل الحماية الصارمة[cite: 751]:

  • Authorization: يجب أن يتحقق كود الـ PL/SQL داخل الـ Ajax Callback من صلاحيات وجلسة المستخدم الفعلية قبل إرجاع أي بيان[cite: 752].
  • Data Validation: عامل أي قيمة تأتي عبر x01 كبيان ملوث؛ وقم بفحصه جيدا لمنع هجمات SQL Injection[cite: 754, 755].

التعليقات والمناقشات

لا توجد تعليقات بعد — كن أول من يسأل!