¡Hola, increíbles desarrolladores! Tengo una pregunta relacionada con la seguridad. He estado almacenando información importante en botones HTML para poder recuperar esa información cuando invoco un evento. Hago esto pasando el elemento al evento usando la palabra clave 'this'. Aquí hay un ejemplo en el uso de EJS.
<% if (categories.length > 0) { %> <table> <tr> <th>Category</th> <th>Description</th> <th>Function</th> </tr> <% categories.forEach(category => { %> <tr> <td><%=category.name%></td> <td><%=category.description%></td> <td> <button env=<%=NODE_ENV%> _id=<%=category._id%> onclick='deleteCategory(this)'>Delete</button> </td> </tr> <% }) %> </table> <% } %>el botón tiene mi categoría._id adjunto. ¿Es esta una mala práctica y representa un riesgo para la seguridad?
Muchas gracias por su tiempo, solo quiero estar seguro de que estoy haciendo las cosas de la manera "correcta".