A második hozzászóló szerint aki a fő objektumokat át tudja definiálni (vagyis hozzáfér) az egyébként is bármit meg tud csinálni, szóval ez az egész fölöslegesnek tűnik.
Ezzel egyetértettem.
Aztán javítja magát, azt írja, hogy rájött, hogy hibásan érvelt. De én nem jöttem rá. Végülis mitől véd meg az alapvető objektumok megvédése JSON/támadás szempontjából?
A második hozzászólással értek egyet
Ezzel egyetértettem.
Aztán javítja magát, azt írja, hogy rájött, hogy hibásan érvelt. De én nem jöttem rá. Végülis mitől véd meg az alapvető objektumok megvédése JSON/támadás szempontjából?
adatlopás ellen véd
csrf/xss támadásokat persze nem ezzel fogunk megakadályozni, erre utalt a későbbi post is.