Защита от вредоносных программ php vs javascript

Как программист свободного времени, я пишу некоммерческий сайт по трудоустройству для студентов. Я использую в первую очередь php, но так как я услышал о том, что веб-сайт друга стал скриптовым скриптом, вставленным поверх его контактной формы, я беспокоюсь о собственной защите. Я не очень квалифицирован в написании безопасных контактных форм и проверок ввода, поэтому я собираюсь написать весь сайт снова в js. Считаете ли вы javascript достаточно безопасным для начинающих или порекомендовали бы продолжить кодирование с помощью php? Я боюсь быть ответственным за веб-сайт, который в основном предназначен для практических целей.

1 ответ

Если вы не знаете, как правильно программировать, если вы не обращаете внимания на лучшие практики, вы все испортите, будь то JavaScript или PHP.

Если вы не "очень опытный", это потому, что у вас нет основы для того, как это сделать правильно. Есть руководства по PHP, которые объясняют это более подробно.

Помните, что какую бы проверку вы ни выполняли на стороне клиента, она должна выполняться и на сервере.

В идеале вы захотите использовать среду разработки, такую ​​как Laravel, чтобы избежать необходимости писать все с нуля. Это относится к любому используемому вами языку, так как JavaScript может быть таким же плохим, если работать с нуля.

Если вы намереваетесь переписать, вы можете подумать о Ruby on Rails, который очень прост и трудно ошибиться с точки зрения безопасности, если вы будете следовать их рекомендациям.

Другие вопросы по тегам