【发布时间】:2020-04-12 06:56:09
【问题描述】:
JavaScript cmets 在生产代码中是否被视为一种安全风险,还是一种不好的做法?
在一个简单的网站中,JS + HTML + CSS 没有任何框架或库,如何去除它们?
【问题讨论】:
-
如果您不评论存在安全风险的事情,那么……不,不是真的。互联网的很大一部分运行在未混淆的 javascript 上,这通常没问题。
-
您的安全性应该在服务器而不是客户端上维护,或者依赖于客户端上的混淆。
-
安全风险?除非你有一些非常有趣的 cmets。但是如果可能的话,缩小和捆绑脚本通常是一种很好的做法,这将删除 cmets。网上有很多资源和帮助,并且认为哪个是“最好的”,所以我不会尝试推荐一个(无论如何我都使用 Visual Studio 为我做这件事)
标签: javascript comments production-environment production