gpt4 book ai didi

security - Node.js 安全: protection from unauthorized change

转载 作者:太空宇宙 更新时间:2023-11-04 01:16:00 26 4
gpt4 key购买 nike

是否可以在某种打包/签名状态下托管和运行 Node.js,以使有权访问服务器的人无法未经授权更改应用程序逻辑?

并使 Node.js 应用程序的安全级别可以接受,例如在金融行业中使用?

最佳答案

为什么不直接限制用户帐户访问权限,使其现在能够访问 Node ?

由于node.js是一种新的开发技术,因此它被用于金融领域的机会微乎其微。新技术意味着高风险,这是金融领域任何人最不需要的。据我所知,大多数财务数据都会使用 Java。

在服务器上编译的内容不太可能被篡改:1)源代码不易获得2) 对应用程序的更改通常需要重新启动3) 编译后的代码不太可能发生注入(inject),但是也可能存在错误和安全缺陷,但如果有人掌握了您的 .php 文件,像 PHP 这样的东西就会面临很高的风险。

关于security - Node.js 安全: protection from unauthorized change,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8682948/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com