gpt4 book ai didi

javascript - 用户信息作为前端的全局变量

转载 作者:塔克拉玛干 更新时间:2023-11-02 22:44:44 25 4
gpt4 key购买 nike

  • 防止 Web 应用程序的最终用户使用的最佳方法是什么操纵前端 JavaScript 全局变量和其他运行时对象?
  • 我可以采取哪些最佳步骤来最大程度地降低安全性“不良”用户的漏洞和篡改?
  • 他们是否通过了应用程序的身份验证?

最佳答案

防止用户篡改全局变量的最佳解决方案是没有全局变量。但这更像是一种良好实践,而不是安全问题。

您似乎对客户端代码的工作方式有一点误解。 客户端代码在客户端运行。您无法控制客户端,您的用户可以。您提供我的浏览器代码,并请它按照您的意愿运行。浏览器绝对没有义务按照您的意愿实际运行代码。

从安全的 Angular 来看,永远不要假设您的客户端代码会按照您的预期运行。即使是 Curt 的建议也可以通过使用调试器和开发人员控制台轻松解决。

永远不要依赖用户输入。永远不要依赖客户端验证。切勿将有关任何其他用户的任何敏感信息发送给客户端。您发送的任何信息都可以而且将会被用来对付您。

关于javascript - 用户信息作为前端的全局变量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31045020/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com