【发布时间】:2016-01-14 15:37:24
【问题描述】:
我有一个网站,它处理各种 ajax 请求,以各种方式操作 DOM,并在页面上存储一些(有限的)用户数据。一切运作良好。
但是,我越来越担心,由于网站的大部分代码都可以在客户端查看,因此我很容易受到黑客攻击。我能做些什么来探索这个话题吗? “雇佣黑客?”在线清单?绝对要避免的事情?
【问题讨论】:
-
“越来越担心由于网站的大部分代码在客户端可见,我很容易受到攻击” ? “易受伤害”的是什么?
-
我会非常乐意查看您的网站并为您破解 :)
-
@user111222333 提示:您也必须在服务器端进行所有类型的验证,因此用户输入始终是您想要的。
-
这类似于开源软件比专有软件更容易受到黑客攻击的错误观念。因为黑客可以看到代码。您的代码要么安全,要么不安全。教训:无论人们是否可以看到它是如何实现的,都要确保您的代码安全。
标签: javascript c# jquery