gpt4 book ai didi

javascript - 网站的 Kiosk 模式

转载 作者:太空宇宙 更新时间:2023-11-04 02:43:32 26 4
gpt4 key购买 nike

Internet 上的某些安全网站(例如银行等)已禁用“右键单击”。我知道这只是为了防止最终用户访问“检查元素”或“工具箱”元素。但是,在某些浏览器上,只需按 F12 键或任何等效键就可以完成这项工作。

那么,有没有办法持续检查网页代码(HTML、CSS 和 JS)的更改,如果有人试图篡改代码,将它们重定向到警告页面?或者只是在他们尝试阅读代码之前阻止他们?

最佳答案

禁用右键单击绝对是最容易解决的问题。您永远不能完全依赖 Web 浏览器来保护您的内容。此外,大多数(如果不是全部)主要的现代 Web 浏览器都内置了针对跨站点脚本的保护。这些浏览器可能比您更擅长检测这些内容。实际上,我怀疑您为防止跨站点脚本而进行的任何 Javascript 尝试实际上可能会使您的页面更容易受到攻击。

您可以研究一些让您的网络服务器更安全的事情:

  1. 使用表单时,考虑使用 anti-forgery token .
  2. 始终验证用户输入。您的 Web 服务器将消息发送到客户端计算机,然后客户端计算机将该内容加载到 Web 浏览器中。一个优秀的黑客甚至不需要网络浏览器就可以破解您的网站。因此,您不能假设传入的消息是安全的。这就是您需要验证所有输入的原因。
  3. 考虑创建 honeypots检测机器人或黑客的恶意尝试。

关于javascript - 网站的 Kiosk 模式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34248609/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com