質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
XML

XMLは仕様の1つで、マークアップ言語群を構築するために使われています。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

Q&A

解決済

1回答

2000閲覧

サーバ通信とセキュリティについて

seri

総合スコア422

XML

XMLは仕様の1つで、マークアップ言語群を構築するために使われています。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

0グッド

0クリップ

投稿2017/04/19 02:32

編集2017/04/19 02:32

クライアントからサーバのスクリプトを呼び出す際のセキュリティが気になります。
サーバとの連携など、チュートリアル的なサイトでは以下のような実装が多くみられるかと思いますが、個人的に気になる点が3点ほどあります・・

・クライアント側でスクリプトが見えている場合、通信可能ポート番号とIPアドレスがハッカーにばれてしまうのでは・・?
・サーバとクライアントのコード間がXMLHttpRequestだけでつながっているのは少し安直な気もします。
・クライアント側からサーバのコマンド記入が出来てしまうのでは?

クライアント側

var xhr = new XMLHttpRequest(); xhr.open("GET","http://111.11.11.11:55555/direct"); xhr.addEventListener("load", function(e){ console.log(xhr.responseText); }); xhr.send();

サーバ側

var express = require("express"); var app = express(); var server = app.listen(55555,function(){}); app.get("/direct", function(req, res, next){ res.json("log"); });

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

クライアント側でスクリプトが見えている場合、通信可能ポート番号とIPアドレスがハッカーにばれてしまうのでは
サーバとクライアントのコード間がXMLHttpRequestだけでつながっているのは少し安直な気もします。
クライアント側からサーバのコマンド記入が出来てしまうのでは?

ブラウザをクライアントにする以上は、いずれもそれを前提に作るしかありません。つまり、

  • そもそも呼ばれてまずい機能はAPIとして公開しない
  • クライアントからの引数を厳しくチェックして、不適切なら「400 Bad Request」など適宜エラーを返す
  • 認証が必要な箇所ではAPIを呼ばれるたびにそれを確認する

などの動作が必須となります。

投稿2017/04/19 02:49

編集2017/04/19 02:57
maisumakun

総合スコア145121

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問