【发布时间】:2022-01-23 12:20:41
【问题描述】:
我们使用客户端表单验证,并使用 Angular 中的 Authguard 之类的东西来管理网页访问。
但这有多安全,客户端不能直接从他们这边操作 java 脚本并访问任何已经加载的网页并将任何未经验证的数据发送到服务器吗?
它只对良性客户端有用,对恶意客户端没有用吗?还是还有更多?
有没有其他方法可以使客户端的代码更安全并控制客户端在加载完所有网页后执行的操作?
【问题讨论】:
标签: security web client-server web-development-server websecurity