【发布时间】:2016-07-04 15:52:20
【问题描述】:
我想用 AngularJS(客户端)和使用 PHP + MySQL 的 RESTful API(服务器)构建一个 Web 应用程序,仅用于学习目的。应用程序必须有管理面板,受登录保护。
我正在使用ui-router来防止未经授权的用户访问面板,但据我所知,客户端的每个代码都不安全。
如果恶意用户修改代码以授予对面板的访问权限而无需登录怎么办?我知道服务器数据和代码受到保护,但不是 HTML 部分(布局暴露),这与常见的 PHP 应用程序不同,其中视图在服务器端受到“保护”。我应该担心吗?
【问题讨论】:
-
我正在做一个类似的项目,我得出的结论是客户端代码确实不安全,你应该做的是在每次用户尝试时检查后端中的会话之类的东西执行他们必须登录的操作(管理面板中的任何操作)
标签: angularjs