Hi,
Ich bin gerade dabei die Alpha Version meiner Web Applikation zu schreiben und habe die letzten 20 Stunden damit verbracht eine Lösung für mein Problem zu finden. Wie man bereits aus dem Beitrag entnehmen kann, ohne Erfolg aber wie Thomas Edison sagte „Ich habe nicht versagt, ich habe nur 1000 Wege gefunden die nicht funktionieren.“
Ich habe mein Projekt bislang so programmiert, dass ich den Inhalt der einzelnen Seiten auf die Hauptseite nachgeladen habe.
Für das bessere Verständnis: Ich habe eine Sidebar welches mein Navigationsmenü darstellt. In der Sidebar befinden sich buttons welche beim anklicken durch ein Ajax request den kompletten Inhalt der angeforderten Seite als Response auf der Hauptseite durch ein innerHTML einfügen. Seit gestern bin ich mir im klaren darüber, dass dies eine riesige Sicherheitslücke darstellt. Vor allem auch deswegen weil ich Bereiche mit Nutzer Eingaben über innerHtml lade.
Ich habe mir jetzt überlegt Funktionen zu schreiben die ausschließlich für den Aufbau der Html Struktur verantwortlich sind. Die notwendigen Daten zum füllen der Elemente würde ich mir wieder über Ajax holen (diesmal innerText) und sie in die einzelnen Elemente einfügen.
Bevor ich aber leichtsinnig losschreibe wollte ich die Experten um Rat bitten.
Vielen Dank im Voraus an die ganze Community
Ich bin gerade dabei die Alpha Version meiner Web Applikation zu schreiben und habe die letzten 20 Stunden damit verbracht eine Lösung für mein Problem zu finden. Wie man bereits aus dem Beitrag entnehmen kann, ohne Erfolg aber wie Thomas Edison sagte „Ich habe nicht versagt, ich habe nur 1000 Wege gefunden die nicht funktionieren.“
Ich habe mein Projekt bislang so programmiert, dass ich den Inhalt der einzelnen Seiten auf die Hauptseite nachgeladen habe.
Für das bessere Verständnis: Ich habe eine Sidebar welches mein Navigationsmenü darstellt. In der Sidebar befinden sich buttons welche beim anklicken durch ein Ajax request den kompletten Inhalt der angeforderten Seite als Response auf der Hauptseite durch ein innerHTML einfügen. Seit gestern bin ich mir im klaren darüber, dass dies eine riesige Sicherheitslücke darstellt. Vor allem auch deswegen weil ich Bereiche mit Nutzer Eingaben über innerHtml lade.
Ich habe mir jetzt überlegt Funktionen zu schreiben die ausschließlich für den Aufbau der Html Struktur verantwortlich sind. Die notwendigen Daten zum füllen der Elemente würde ich mir wieder über Ajax holen (diesmal innerText) und sie in die einzelnen Elemente einfügen.
Bevor ich aber leichtsinnig losschreibe wollte ich die Experten um Rat bitten.
- Habe ich allgemein einen Logikfehler?
- Gibt es eine bessere Lösung dafür?
- Wäre das ganze nicht eine immense Belastung für den Client da dieser bei jedem Aufruf die komplette Seite „neu aufbauen“ muss?
- Zu Punkt 3 möchte ich hinzufügen das es eine Suchfunktion gibt wodurch eine sehr große Anzahl an request entstehen kann. Der Content ist komplett dynamisch aufgebaut man hat einen Container {width: 30%} mit den Ergebnissen und einen 2ten Container {width: 65%} für den Preview der einzelnen Ergebnisse und sobald man auf eines Ergebnisse klickt wird im 2ten Container die Detail Seite mit allen Informationen über diesen Eintrag geladen.
Vielen Dank im Voraus an die ganze Community

))
Kommentar