Odpovědět na komentář

Ono by šlo dát klíč i za otazník...

Pokud nebudeme ověřovat chování skriptů a nebudeme mít offline app, která se nemůže jen tak změnit (a které bychom důvěřovali), nebyl by příliš rozdíl mezi používáním ?queryStringu a #hashe.

Pokud je spojení zabezpečené, záleží na čestnosti a zabezpečení provozovatele. Pokud bude chtít, klíč si skriptem prostě pošle.

A pokud spojení není zabezpečené, hash nám taky moc nepomůže - pokud útočník pozmění komunikaci, může se k tomu také dostat.

Odpovědět

Obsah tohoto pole je soukromý a nebude veřejně zobrazen.
  • Webové a e-mailové adresy jsou automaticky převedeny na odkazy.
  • Povolené HTML značky: <a> <em> <strong> <cite> <code> <blockquote> <p> <ul> <ol> <li> <dl> <dt> <dd>
  • Řádky a odstavce se zalomí automaticky.

Více informací o možnostech formátování

Ochrana proti spamu
Tato otázka slouží k rozlišení spamovacích robotů od lidí.
odpovězte prosím