محسن مهری
4 سال پیش توسط محسن مهری مطرح شد
4 پاسخ

کتابخانه امنیت رو تحدید نمیکنه laravel-datatables

سلام و خسته نباشید برنامه نویس های عزیز
یک سوال داشتم ازتون (شاید کمی خسته کننده یا مسخره :|)
من میخام از این کتابخونه توی پروژم استفاده کنم
به نظرتون این کتابخونه امنیت پروژه و دیتاهام رو تهدید نمیکنه ؟ کلا چطوری باید امنیت یک پکیج رو بررسی کنم؟


ثبت پرسش جدید
علی بیات
تخصص : توسعه دهنده ارشد وب
@ali.bayat 4 سال پیش مطرح شد
1

این پکیج کارهای سمت سرور رو برای DataTables انجام میده..
منظورتون از امنیتش رو متوجه نشدم

اگر منظورتون اینه که مشکلی در برنامه بوجود میاره یا نه
میتونید نصبش کنید و در توابع مختلفش داده ها رو var_dump کنید.
به این شکل مشخص میشه
و یا تمام کوئری هایی که به سمت سرور زده میشه رو چک کنی:

DB::listen(function($query) { return $query->sql; });

محسن بستان
تخصص : Senior Backend Developer
@mohsenbostan 4 سال پیش مطرح شد
1

@mohsen.mehri6101
در کل پیشنهاد میکنم از دیتاتیبل های سمت فرانت استفاده کنید. خیلی کار بهینه تری هستش. نمونه ش در ویوتیفای هست. لینک زیر دقیقا شما رو راهنمایی میکنه. این طوری دیگه سمت سرورتون به مشکل خاصی نخواهد خورد.

https://bit.ly/2xooJIw


محسن مهری
تخصص : برنامه نویس back-end با زبان...
@mohsen.mehri6101 4 سال پیش مطرح شد
0

@ali.bayat
سلام اقای بیات منظورم از امنیتش اینه که این کتابخونه بدون هیچ محدودیتی به تمامی ستون های جدول دسترسی داره
و من که نمیدونم خط کدهای پشت صحنش چیه -گفتم شاید یک نفر که مهارت داشته باشه بتونه اطلاعات داخل جدولم رو با درخواست های ajax تغییر بده
اصلا کلا چطوری میتونم بفهمم یک پکیج قابل اعتماده؟با توجه به تعداد دانلودها؟یا تعداد لایک ها ؟


علی بیات
تخصص : توسعه دهنده ارشد وب
@ali.bayat 4 سال پیش مطرح شد
1

میتونید قسمت issues رو در ریپوی پکیج بررسی کنید و ببینید کسی قبلا این مشکل رو داشته


برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام