【发布时间】:2014-11-11 19:00:17
【问题描述】:
如果我的所有行为都由在客户端运行的 JavaScript 管理,那么我看不到一种我可能不希望全世界看到的黑盒代码(例如,有关插入的硬件设备的内部详细信息)。有没有办法避免某些项目在right-click -> inspect element 中暴露?
通常,Web 应用程序的专有部分是在服务器端处理的(那里也可能有更强大的计算能力)。我在 chromeapp 上写的所有内容都开放给世界操纵吗?
【问题讨论】:
-
对我来说听起来是个好问题...不知道为什么它被否决了,所以我重新投票。
-
参见stackoverflow.com/questions/194397/… 和stackoverflow.com/questions/23663311/… 和stackoverflow.com/questions/16381282/… 和stackoverflow.com/questions/13063689/… 等等。人们是否可以看到您的客户端代码很少相关。编写软件是建立成功的业务或产品最简单的部分。
标签: javascript security google-chrome-app