gpt4 book ai didi

javascript - Node.js 文件安全

转载 作者:太空宇宙 更新时间:2023-11-04 00:55:54 24 4
gpt4 key购买 nike

我即将开始创建一个网站,该网站从客户端(不涉及用户帐户)获取表单输入(下拉列表、径向框等)的值,并根据这些值执行计算。这些计算相当敏感,我知道客户端 JavaScript 无法保证安全。

是否可以提取这些客户端值并使用 Node.js 在服务器端运行计算?如果是这样,那有多安全?还可以采取哪些其他预防措施?如果这不可能或不安全,有哪些替代解决方案?

最佳答案

您有几个选项可以将数据发送到服务器,然后在那里执行计算。

  1. 您可以将数据放入表单中,然后将表单提交到您的服务器。然后,服务器将从表单接收所有数据,并且可以对数据执行任何操作。然后,服务器可以返回一个新页面,其中包含您想要显示的任何结果,浏览器将显示结果页面。

  2. 您可以从网页收集数据,并通过 Javascript 进行 Ajax 调用将其发送到您的服务器。服务器将从 Ajax 调用接收数据,并可以对数据进行任何计算。然后,它可以从 Ajax 调用返回任何适当的数据,客户端将以 Javascript 形式接收该数据,然后可以将其显示在新页面中(或执行其他适当的操作)。

在您的服务器上进行计算的代码将与您自己的服务器上的安全性一样安全(可以使其非常安全)。基于服务器的代码通常无法被外界使用。

如果您担心数据或结果传输的安全性,那么您可以在网页和服务器之间使用 https。

<小时/>

当您询问“安全”时,如果您详细说明您要保护的内容、为什么要保护它以及您要保护的威胁类型,人们可以提供更好的答案/信息它来自。安全性的最佳设计和实现是出于非常具体的原因,而您没有提供任何此类细节。

关于javascript - Node.js 文件安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29910948/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com