gpt4 book ai didi

javascript - 是否可以使用 Chrome DevTools 覆盖登录逻辑?

转载 作者:行者123 更新时间:2023-11-29 15:23:56 25 4
gpt4 key购买 nike

我使用以下项目作为应用程序登录身份验证逻辑的基础:https://github.com/cornflourblue/angular-authentication-example

当后端出现故障时,我手动更改了前端以避免验证用户凭据以解决 $http 调用问题。

这让我想知道是否可以使用 Chrome DevToolsFirefox 的 Dev Tools 来绕过 $http 调用并让应用认为凭据已被接受。

到目前为止,就我个人而言,Chrome 似乎仍在运行原始文件和存储在其他地方但未使用的任何更改文件。但我无法仅在 Chrome DevTools 中重现黑客攻击,但我不是专家,并且很好奇这是否可能。

最佳答案

是的,可以更改客户端脚本并破解任何 javascript 代码...

这就是为什么要有一个登录过程,其目的应该是为客户端分配有效的 session 凭据,以便为每个请求提供给服务器,以便可以对其进行验证并据此采取行动。

基本上,您的应用程序必须确保在建立有效 session 之前不交换任何敏感信息,从而使任何客户端代码规避变得过时

关于javascript - 是否可以使用 Chrome DevTools 覆盖登录逻辑?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41233888/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com