2012-04-15 18 views
0

私はHTMLプログラミングクラスを教えています。私たちは、使用する標準のHTMLタグをすべて学びます。教科書を見ていて、セキュリティの点で重視されていないことに気付きました。これまでのところ、セキュリティの面で私が考えることができるのは、サーバー上にイメージとスクリプトを確実にホストすることだけです。他にどのようなセキュリティ対策が必要ですか?覚えておいてください、彼らはHTMLだけを知っています。HTMLセキュリティの概念

+2

この種の投票は、フォーラムに適しています。あなたは本当にただ一つの技術(HTMLがそう呼ばれることができるならば)から人々のセキュリティを教えることはできません。ソーシャルエンジニアリング(あなたの銀行家サイトのようなページ)では、コード自体に直接関係しない他の多くのオプションがあります。 – Lekensteyn

答えて

1

通常、セキュリティはHTMLでは実現されません。 HTMLは、データを表示するためのマークアップ言語としてのみ設計されています。ウェブ開発では、これは専らフロントエンド言語として知られています。

HTMLはクライアントに完全に渡されます。 HTMLやJavaスクリプトでデータを隠すべきではありません。ユーザーは、開発ツールを使用してコードを確認することができます。

ウェブセキュリティについて学生に教えたいのであれば、PHP、asp.net、jsp、およびルビー言語を調べ始めるでしょう.HTMLは、情報をフォーマットして表示する役割があるため、ほとんど脅威になりません。処理およびデータ検索は、より高度なバックエンド言語によって行われます。

私はこれを指摘するのは嫌ですが、HTMLはプログラミング言語ではありません。これは単にマークアップです。

+0

ありがとう、たくさんの意味があります。私はこれらの概念を必ず学生に説明します。 (私は夏のキャンプでHTMLを教えています。あなたが疑問に思っている場合) – user1334361

+0

HTMLは学生にウェブ開発を紹介するのに最適な方法です。非常にシンプルですが、どの言語を使用しても、ブラウザはHTML/Javascriptのみを受け取ります。もう質問がある場合は私にメッセージしてください、私は大学のASP.NET Web開発をしています:)。 –

1

HTMLはプログラミング言語ではありません。実質的に安全なものはありません。あなたはすでに「信頼できないリソースをロードしない」ですべてをカバーしました。

+0

うーん、いいよ。 – user1334361