DOMPurify 이런거 프론트에서 쓰는거임?
어차피 프론트 소스 수정하거나 javascript 비활성화해서 데이터 보낼 수 있으니까
백에서만 검증하고 방어하면 되는거 아님??
프론트도 체크하고 백입장은 api로 들어오는 데이터는 신용안한는 방향으로 다 체크해야지 - dc App
프론트는 왜 해야됨
ux 적으로 툴팁에 표시하는게 좋다봄 어차피 백에서 허용안하는 데이터인데 리턴받아서 알려주는 것보다 미리 알려주는게 좋지 않나 싶어서 - dc App
아! 만약에 웹 채팅이면 상대방이 보낸 메세지에 스크립트 있을 수 있으니까 해야겠구나. 그냥 텍스트로 출력해도 되긴 하지만
그치 그렇게 상황마다 잘 판단 하는 수 밖에 - dc App
프론트도 체크하고 백입장은 api로 들어오는 데이터는 신용안한는 방향으로 다 체크해야지 - dc App
프론트는 왜 해야됨
ux 적으로 툴팁에 표시하는게 좋다봄 어차피 백에서 허용안하는 데이터인데 리턴받아서 알려주는 것보다 미리 알려주는게 좋지 않나 싶어서 - dc App
아! 만약에 웹 채팅이면 상대방이 보낸 메세지에 스크립트 있을 수 있으니까 해야겠구나. 그냥 텍스트로 출력해도 되긴 하지만
그치 그렇게 상황마다 잘 판단 하는 수 밖에 - dc App