gpt4 book ai didi

security - React 和 Redux 前端的安全性如何?

转载 作者:行者123 更新时间:2023-12-03 13:34:43 24 4
gpt4 key购买 nike

当我构建 React 和 Redux 应用程序时,我想知道这个问题有一段时间了。手动更改 redux 和/或 React 状态有多容易?我在任何地方都找不到这方面的文档,并且很想了解安全问题等。

redux 状态示例

{
firstName: 'Foo',
lastName: 'Bar',
permissions: {
'admin': false
}
}

他们是否能够更改或影响 admin 权限等内容并将其设置为 true

如果他们可以改变它,它会被 reducer 等接受吗?

最佳答案

前端本质上是不安全的。我可以随时注入(inject)我自己的代码。在运行时设置断点并操作变量。考虑到这一点。我可以将任何我想要的东西放入 redux 存储中并从中获取任何值(value)。这包括将admin权限/标志设置为true。我还可以触发 reducer 以新值运行。

关于security - React 和 Redux 前端的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41289596/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com