gpt4 book ai didi

javascript - 如何阻止浏览器控制台的 .load() ?

转载 作者:行者123 更新时间:2023-12-01 02:18:59 25 4
gpt4 key购买 nike

我希望我的网站的某些内容在登录后动态加载。一个$.post(...)与验证用户凭据的 servlet 交互,然后是 $.load(url)将内容从单独的页面加载到 <div> 。我注意到,只要我知道从哪里获取内容,我就可以从 chrome javascript 控制台强制执行此行为,绕过验证。

如何阻止用户执行此操作?

最佳答案

你不能。

一旦文档被传送到用户的浏览器,它就完全在用户的控制之下。他们可以运行任何他们喜欢的 JS。

您在网络服务器上提供的 URL 是其公共(public)接口(interface)。任何人都可以提出要求。您可以使用身份验证/授权来限制谁获得响应,但不能以运行您提供的特定 JavaScript 的用户为条件设置该响应。

服务器每次传送受限数据时都需要授权用户。您不能执行一次,然后信任浏览器来执行它。

关于javascript - 如何阻止浏览器控制台的 .load() ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33463718/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com