jLinq的安全问题

时间:2010-01-29 12:10:16

标签: security

我在stackoverflow中通过开源广告偶然发现了jLinq 可能性令人惊讶,但我很疑惑 我不应该使用什么样的数据集?
当这些数据集在客户端上运行时,可以使用URL修改它们:javascript:...
应采取哪些措施来防止重写数据? 我如何验证我是唯一一个正在改变或选择它的人?

1 个答案:

答案 0 :(得分:2)

jLinq严格用于处理客户端JSON数据(although you can do some neat stuff with server side databases like MongoDB)。由于客户端可以随时修改任何内容,因此您应始终验证反馈给服务器的信息。