And*_*cik 10 javascript security firebase
我试图理解/预测与使用firebase作为后端相关的安全性考虑因素.
这些文档包括验证用户身份和验证输入,但我找不到任何与恶意用户尝试将javascript注入数据库相关的风险的讨论.
是否有可能javascript可以包含在保存到数据库的输入字段中,然后可以在以后检索并显示该代码时执行?
或者是firebase以某种方式逃避或消毒数据?
Fra*_*len 11
任何数据库(或其他存储系统)都可用于存储恶意代码,因为它们是其功能所固有的:它们只是存储数据.
Firebase SDK和支持的库(例如AngularFire,EmberFire和ReactFire)确保它们永远不会将数据库中的信息嵌入到未转义的HTML页面中.虽然我们(我为Firebase工作)总是有可能错过那里的东西,但我不记得曾经被报道过.
| 归档时间: |
|
| 查看次数: |
3532 次 |
| 最近记录: |