چه نیازی به این ولیدیشن هست وقتی کاربر مجبور هست از بین چند تا select که خودمون تعریف کردیم یکی رو انتخاب کنه و قطعا میدونیم که آیدی معتبر ارسال میشه ؟؟؟
یعنی چجوری هکر میتونه یه چیز دیگه بفرسته که ما باید نگران باشیم؟؟؟
سلام جمال جان
۱. دیتاها داخل مرورگر قابل دستکاری هست به راحتی!
۲. دیتاها تنها از مرورگر ارسال نمیشن
نکته مهم: هیچ زمان به دیتای کاربر اعتماد نکنید و همیشه تصور کنید با یه هکر طرف هستید.
over engineering نکنید اما شل هم نگیرید!
امروز وقت بذارید و تمام این ruleها رو یه دور نکاه کنید که بدونید چه ابزارهایی دم دستتون هست