
نوشته شده توسط
plague
بله درخواست به سرور فرستادن از کلاینت چیز ممنوعی نیست
وقتی شما آدرس یک سایت رو تو مرورگرت میزنی یک درخواست به سرور میفرستی
وقتی روی یک لینک توی مرورگرت کلیک میکنی به همین شکل
کد های js که توی مرورگرت مینویسی با ایجکس میتونن درخواست بفرستن به سرور
فرقی نمیکنه بازم میشه یک درخواست فرستادن به سرور همشون از نظر سرور یک شکل دیده میشه
یکم درک اینکه کد سمت سرور با کد سمت کلاینت چیه وچجوری اجرا میشه سخته برای بیشتر کسانی که میخونن تعریفشون رو .... با اینکه خیلی ساده و واضحه یکم طول میکشه درکش
به طور خلاصه فرض کن یک اداره یا سازمان فرم یا بروشور میده به کسانی که میان اونجا
کد های js مثل اون محتویات فرم شمان ... طبیعتا همه کسانی که فرم در یافت میکنن یک محتوا دارن تو فرمشون به عبارت دیگه کد های js که دریافت میکنن همه یکی هستن
ولی هر کسی میتونه نوشته های فرم خودش رو تغییر بده چون توی فرمش هستن و فرم تحویل ایشون داده شده
این میشه معادل دستکاری کردن کد های js/html توی کنسول مرورگرت
کد ها توی مرورگر شمان / همونجوری که یک فرم کاغذی تحویل شما داده میشه
شما هرکاری دلت خواست میتونی بکنی با کد های توی مرورگرت , همونجوری که میتونی یک خودکار بگیری دستت و فرمی که بهت تحویل دادن رو دستکاری کنی نوشته ها و محتویاتش رو
2 نکته هست که اول این تغییراتی که میدی توی کد ها اثری نداره روی کد هایی که بقیه بازدید کننده ها دریافت مکینن ... همونجوری که اگه نوشته های فرم خودت رو دستکاری کنی اثری روی فرمی که بقیه دریافت میکنن نداره
دوم اینکه چون شما تغییری توی فرم خودت ایجاد میکنی به این معنی نیست که اثری روی اون سازمان (اون سرور/وبسایت ) میزاره یا اون سازمان قبول خواهد کرد حتما فرم و نوشته های شما رو
یه مورد خنده داری که دیدم اینه که بعضیا فکر میکنن با تغییر کد های توی کنسول مرورگرشون دارن یک سایت رو هک میکنن