gpt4 book ai didi

javascript - 对 JSON 和 Javascript 的安全性感到非常困惑(和担心)

转载 作者:搜寻专家 更新时间:2023-11-01 04:57:48 25 4
gpt4 key购买 nike

一段时间以来,我一直在尝试对这个主题进行一些研究,甚至引用了以下 Stack Overflow 主题:

Javascript Hijacking - When and How Much Should I Worry

JSON Security Best Practices

但我的基本问题是这个。

当我构建网络应用程序时,我会使用 Fiddler、Chrome 开发人员工具、Firebug 等工具。我会即时更改内容以进行测试。我什至可以使用 fiddler 来更改发送到服务器的数据。

是什么阻止其他人打开我的网页并这样做?如果用户只需按 F12 键并打开 Chrome 开发者工具,然后更改通过网络发送的数据,那么世界上所有的 jQuery 验证都是无用的,对吗?

我在这个领域还是比较新的,这让我非常担心,因为我看到“开放”协议(protocol)变得越来越普遍。我还不了解 SSL(这在我要开始研究的事情 list 上),所以也许这就是答案,但我还没有深入研究。但是操纵我的页面的灵 active 水平似乎非常极端 - 这让我非常担心恶意的人可以做什么。

最佳答案

您的担心确实有道理。这就是为什么您应该始终验证服务器上的所有内容。客户端验证应仅用于 UX。

关于javascript - 对 JSON 和 Javascript 的安全性感到非常困惑(和担心),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14650862/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com