CodeShot
Juniorسختی 2 از ۵· در 25٪ مصاحبه‌های این حوزه پرسیده شده

اصل «هرگز به ورودی کاربر اعتماد نکن» یعنی چه؟

نشان کردن

پاسخ کوتاه

هر داده‌ای که از کاربر، هدر HTTP یا سیستم بیرونی می‌آید باید Validate و Sanitize شود، حتی اگر Frontend آن را بررسی کرده باشد.

پاسخ کامل

کلاینت (مرورگر یا اپ موبایل) کاملاً در کنترل کاربر است و می‌تواند دور زده شود؛ به همین دلیل هر Validation باید در سرور هم تکرار شود، نه فقط در کلاینت.