Juniorسختی 2 از ۵· در 25٪ مصاحبههای این حوزه پرسیده شده
اصل «هرگز به ورودی کاربر اعتماد نکن» یعنی چه؟
☆نشان کردنپاسخ کوتاه
هر دادهای که از کاربر، هدر HTTP یا سیستم بیرونی میآید باید Validate و Sanitize شود، حتی اگر Frontend آن را بررسی کرده باشد.
پاسخ کامل
کلاینت (مرورگر یا اپ موبایل) کاملاً در کنترل کاربر است و میتواند دور زده شود؛ به همین دلیل هر Validation باید در سرور هم تکرار شود، نه فقط در کلاینت.
