gpt4 book ai didi

javascript - 在全局范围内公开 Web 应用程序功能 - 是或否?

转载 作者:行者123 更新时间:2023-11-30 12:57:58 27 4
gpt4 key购买 nike

<分区>

如您所知,Web 应用程序通常使用 JavaScript 将函数附加到 DOM 元素,以便用户可以与应用程序进行交互。

但是,令我感到惊讶的是,一些 Web 应用程序在全局空间中公开了这些函数,以便我可以在浏览器控制台中执行它们。这被认为是脆弱的和不好的做法吗?

例如,通过使用这些暴露的函数,我可以创建一个脚本并在控制台中运行它来做一些意想不到的创造性事情。

出于这个原因,我是否应该始终努力在控制台中尽可能隐藏对我的 Web 应用程序的访问?显然我应该这样做,但我可能是错的,因为我对 Web 开发仍然很陌生。

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com