私はfacebook javascript sdkを使用して、Webサイトのユーザーログイン機能を提供しています。Facebook Javascript SDKセキュリティ
私がしたいのは、ログインしたユーザーのユニークなfacebook idを取得し、idを使ってmysqlデータベースとの間でデータをフェッチ/フェッチすることです。
しかし、私は本当にこれが非常に安全だとは思わない。私はクレジットカードの詳細などのような敏感なものは保管していませんが、実際に可能な限り安全であることが明らかです。
私の恐れは、javascriptが何であるかによって、誰かがFacebookのIDを偽って、必要なものを取り出してしまうということです。
私はphp sdkがこの問題の解決策を提供していることを知っていますが、JavaScriptの方が好きです。なぜなら、主に使いやすいからです。怠け者)。
だから、私の質問は以下のとおりです。
このセットアップは、私はそれがあるかもしれないと感じほど安全ではないでしょうか?
このようなシステムのセキュリティを改善するために、php sdkに切り替える以外に何かできることはありますか?
ありがとう!
Facebookのデータやサイトに関するデータを保存しますか?あなたはSSLでこれをやっていますか? – zachzurn
私は、リモートで検証に関連するものについてはjavascriptを使用することをお勧めします。つまり、javascriptはクライアント側を実行するので、悪意のあるユーザーはすべての入力を操作することができ、実行中のjavascriptベースの検証。 – uscere90
私は保存する唯一のことは、ユーザーのuidで、データを追加/取得する正しい表を識別するために使用され、年齢です。 SSLを使用していません。 – Joshua