안녕하세요 코딩애플님
React, firebase 이용해 간단한 게시판을 만들어 보고 배포까지 해보려고 하는데요,
firebase 의 모든 기능들을 클라이언트에만 작성하다보니 유저가 어디까지 임의 조작이 가능한지 여쭙고자 질문드립니다.
예를 들어 댓글 작성 기능시
댓글의 특수문자를 제거하고 db에 저장 하고자
특수문자제거( 댓글 ) -> addDoc( 댓글 ) 순서로 작성한다면
특수문자 검사 자바스크립트를 임의로 조작해 검사를 거치지 않고 addDoc 으로 직행하는것이 가능한 것인지
만약 가능하다면 이를 막기위해선 firebase 보안규칙을 모든 작성 단계에 적용해야 하는 것인지 조언을 구하고자 질문드립니다.