- Автор темы
- #11
Межсайтовый скриптинг и глупость создания сообщений об ошибках error
Люди вот вчера пообщался с одним знакомым он мне расказал про межсайтовый скриптинг и просмотрев мою смс дал мне совет не выводить в скриптах строки об ошибках error приравненым нулю что это значит. Я у него спросил что вообще не писать error он сказал да и посоветовал вместо этого перенаправлять пользователя на главную страницу или на авторизацию. Какой вред это может нанести не сказал как ни как он плстно по такой тематике консультирует.
2. Обьясните мне четко ясно что такое межсайтовый скритптинг. Мой знакомый очень хорошо обьяснил, мне про это аш заслушался, но только вот было ощущение, что он читал лекцию на всемирном форуме програмистов, а не давал советы начинающему вебмастеру. Чтоб не переспрашивать его об этом еще раз, а он как ни как 2,5 часа на это угрохал. Я тактично поблагодорил его и ушел. Ваши советы и обьяснения.
Люди вот вчера пообщался с одним знакомым он мне расказал про межсайтовый скриптинг и просмотрев мою смс дал мне совет не выводить в скриптах строки об ошибках error приравненым нулю что это значит. Я у него спросил что вообще не писать error он сказал да и посоветовал вместо этого перенаправлять пользователя на главную страницу или на авторизацию. Какой вред это может нанести не сказал как ни как он плстно по такой тематике консультирует.
2. Обьясните мне четко ясно что такое межсайтовый скритптинг. Мой знакомый очень хорошо обьяснил, мне про это аш заслушался, но только вот было ощущение, что он читал лекцию на всемирном форуме програмистов, а не давал советы начинающему вебмастеру. Чтоб не переспрашивать его об этом еще раз, а он как ни как 2,5 часа на это угрохал. Я тактично поблагодорил его и ушел. Ваши советы и обьяснения.