2013-03-24 2 views
0

Я ищу разработку веб-приложения, которое необходимо будет использовать с личной информацией о здоровье. Я рассматриваю возможность использования KendoUI для интерфейса. Однако может ли он быть защищен, чтобы никто не мог перекрещивать скрипт, обходить или обманывать код javascript, поскольку он находится на стороне клиента? Или лучше оставаться со стандартными элементами управления на стороне сервера, которые требуют обратной передачи?Безопасность KendoUI

+1

Вы не можете полагаться на клиентский JavaScript для обеспечения безопасности. Знающий пользователь может использовать отладчик для изменения чего-либо на стороне клиента. Вам необходимо реализовать безопасность на сервере и проверить любые входы, чтобы никто не пытался делать фиктивные запросы. –

ответ

1

Ваш вопрос не содержит подробностей, но если вы говорите об источнике данных Kendo DataSource на сервере, это в основном оболочка вокруг jQuery.ajax, поэтому почти все, что вы можете сделать с помощью jQuery.ajax(), вы можете сделать с Kendo DataSource.

0

Правда, чем менее сложна безопасность, тем она менее надежна. Просто простое обращение к источнику данных в кендо не будет очень безопасным, но направление в другую сторону с чем-то вроде o2auth будет намного более безопасным, но сложнее реализовать. Я бы рекомендовал прочитать this, прежде чем продолжить этот путь. Вам нужно будет подумать о том, сколько усилий вы готовы пройти, чтобы защитить ваше приложение/веб-сайт от посягательств. если это для коммерческой среды, вам необходимо принять как можно больше предосторожности, чтобы предотвратить нарушение безопасности.

Смежные вопросы