2014-07-09 65 views
1

我正在嘗試整合一個銷售賬戶的反彈帳戶,我可以將銷售線索生成到salesforce,但使用的表單是js,我可以選擇添加自定義js到頁面。客戶端代碼的安全問題javascript和反彈

我想要做的就是在表單中設置隱藏字段,然後使用js作爲自定義代碼從url +源查詢字符串中提取引用鏈,並將'name'字段拆分爲'firstname ' '姓'。

我想知道的是,因爲此代碼是客戶端沒有服務器端選項可用,它是否使我們的銷售人員帳戶容易受到任何方式?

什麼是最糟糕的,可如果你只使用JavaScript來讀取和解析引用發生

聲明不是一個編碼器只是一個基本的瞭解 感謝

回答

0

,你只是修改信息,這已經在URL中。這是公開可用的信息,因此沒有安全漏洞。另一方面,如果您通過頁面代碼中的某種API或其他函數調用來訪問您的SalesForce帳戶,則在充分回答您的問題之前,我們需要更多詳細信息。

0

js只是簡單地收集數據,然後提交的形式,從我的理解發送的形式的詳細信息,包括隱藏的字段,然後完成服務器端與紅寶石