【发布时间】:2020-09-25 13:41:29
【问题描述】:
我正在用 HTML + JavaScript 编写一个在线商店。
我注意到我可以在 Chrome 网络浏览器中操纵购物车中商品的价格和数量。
我担心的是,黑客可以操纵购物车并订购商品。
我怎样才能让它安全? 仅在 clint 站点上运行它是否安全?
【问题讨论】:
标签: javascript html security google-chrome-devtools online-store
我正在用 HTML + JavaScript 编写一个在线商店。
我注意到我可以在 Chrome 网络浏览器中操纵购物车中商品的价格和数量。
我担心的是,黑客可以操纵购物车并订购商品。
我怎样才能让它安全? 仅在 clint 站点上运行它是否安全?
【问题讨论】:
标签: javascript html security google-chrome-devtools online-store
当您通过 Chrome DevTools(或其他浏览器中的任何类似开发工具)在浏览器中编辑 HTML 代码时,您只是在自己这边进行编辑。
这是因为您的浏览器显示的所有内容都是从服务器(商店)接收的。仅仅因为你改变了价格,并不意味着这个价格在服务器上被改变了。
想象一下有人给你写了一封信,上面写着“我喜欢你”。你拿起笔,把它改成了“我爱你”。这是否意味着这个人现在爱你?不幸的是没有... :(
【讨论】: