OkoloIneta

Рейтинг
3
Регистрация
19.07.2019
Servermen:
Жаловаться не хорошо, а вот сделать лучше, и обойти конкурента хорошо.

Тогда он на тебя пожалуется)

Devvver:
Собственно вопрос:
Имеются данные, которые собираются в браузере с помощью JS в виде огромного JSON.
Но у меня большие сомнения по поводу такого метода. Ведь по идее можно подделать JS и сгенерировать JSON с вредоносным кодом. B php скрипт добавит его в базу.
У меня паранойя или это возможно? Если можно добавить - может ли злоумышленник каким то образом его запустить в БД?
Еще вопрос - так как размер данных очень большой - сколько можно грузить в базу без проблем? Можно будет ли работать с БД если ее размер будет 5-10 Гигов? Не будет ли тормозить в будущем при попытке импорта данных?

Спешу подогреть вашу паранойю, так как многие кодеры активно интересуются, как сделать перехват и изменение строки JSON https://myht.ru/question/34654139-perehvat-i-izmenenie-stroki-json-do-togo-kak-jque Соответственно это можно реализовать, да любую БД можно хакнуть. Если переживать об этом постоянно, то с ума сойти можно.

Вообще вы как-то поверхностно описали проект и проблему в целом. Почему вы считаете. что в обязательном порядке кому-то понадобится подделать JS и генерировать JSON с вредоносным кодом? Были предпосылки?

avangard:

Но Надеятся на чудо можно и нужно.

Не, нужно уметь крутиться и вертеться - это лучше, чем надеяться на чудо!

Правительствам нужен контроль, у крипты задумка хорошая по сути, но в чистом виде она не будет реализована никогда!

А если ничего криминального не найдут, то снова взлетит)

Еще на будущее советую подключить мониторинг сайта host-tracker.com/ru/InstantCheck/Create чтобы быстро отслеживать подобные проблемы. Тогда будут приходить уведомления и вы сможете быстро устранять такие траблы, чтобы не терять 40% посещаемости.

Посмотрим как этот форк себя покажет.

Самый оптимальный вариант быстро исправить все вручную.

А смысл искать какой-то аналог Яши, если он не будет так хорошо? А некоторые еще и платные.