gpt4 book ai didi

javascript - backbone.js 中的安全性?

转载 作者:数据小太阳 更新时间:2023-10-29 05:06:29 26 4
gpt4 key购买 nike

我是 coffeescript (javascript) 世界的新手。目前正在构建我的第一个 backbone.js 应用程序,它通过 SSL 与 Rails 后端通信。

多年来,我多次被告知“JavaScript 安全性很差,所以如果可能的话,在服务器端执行所有逻辑。”我已经掌握了服务器端安全性,但是客户呢?

我的一些 Backbone 模型可能会包含用户希望保护的信息。

更新 1:作为对@Nupul 的回应,我希望保护 (integer, string, datetime) 的元组。没有任何东西可以危害任何远程系统。

更新 2:因此,唯一需要注意的是向 Backbone 提供人们认为在无 js html View 中安全提供的相同数据?

最佳答案

JavaScript 安全性,从您的意思来说,不仅糟糕,而且几乎是不可能的。您不能信任您在客户端上运行的代码。您需要以这样一种方式构建您的程序,即您的服务器永远不会将信息发送到客户端的计算机,除非您希望他们能够看到它。

关于javascript - backbone.js 中的安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7762062/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com