2011-07-18 8 views
4

大きなWebサイトのUIを設計して実装します。サイトの所有者はセキュリティ上の問題について本当に慎重です。 Javascriptで設計し、コーディングするとき、クライアント側のセキュリティー勧告のチェックリストがあるのだろうかと思います。クライアント側のセキュリティ上の懸念(JavaScript)

+0

サーバー側のデータセキュリティ、またはユーザーのPCをハッキングする悪用に関するセキュリティに関するセキュリティ上の懸念はありますか? –

+0

私は思っていますが、ユーザーが注射のような方法で私たちをハッキングした場合、私たちは彼のアクセシビリティを制限することが重要です。 最後に、私はJavaScriptの作業中に考慮すべきすべての懸念を意味します。 – Saeed

+0

ユーザーがデータを入力できる場合は、そのデータのサーバー側の検証を実装する必要があります。必要に応じて、クライアント側の検証も追加できます。これにより、ユーザーエクスペリエンスは向上しますが、クライアント側のみは実行されません。 – nnnnnn

答えて

5

OWASP guideをご利用いただけます。これは、一般的な脆弱性についてアプリケーションをチェックするために体系的に使用できる一連のテストを提供します。

Web application pen testingは、あなたが達成しようとしていることに関する話題の言葉です。自動ツールと背景情報がないかネットをスキャンします。

編集:

あなたはクライアント側だけでなく、あなたの関心事であることを述べたが、サーバーを含むアプリケーション全体の総合的なセキュリティ。あなたが以前にアプリケーションのセキュリティ評価を行ったことがないなら、あなたの上司/サイトの所有者はおそらく、仕事のために外部の会社/コンサルタントを雇うことを検討すべきです。彼らはあなたとあなたのチームが最初に詳細を学ばなければならない場合、おそらくそれ以上の費用をかけずに仕事をします。また、これは何度も何度もやり直すという利点があるため、重要な詳細を見落とす可能性は非常に低くなります。

1

Javascriptを簡単にすることができます。あなたはサーバー側でシステムを構築する必要があります。すべてのセキュリティがあり、クライアント側はブラウザに似たインタフェースとしてしか機能しません。

強力なセキュリティ証明書を使用した暗号化も考慮することができます。

関連する問題