【发布时间】:2014-02-15 13:39:38
【问题描述】:
我理解了什么?
它在客户端和服务器之间共享一些代码,因为两者都在 javascript 中。例如:表单验证。
这是如何工作的? 可以从浏览器中看到共享代码吗?如果是,那么攻击者很容易在我们的代码中找到漏洞。由于在服务器端执行相同的代码,攻击者也可以通过服务器端验证。
如果我们采用这种方法,会有任何缺点或安全问题吗?
【问题讨论】:
标签: javascript node.js meteor rendr
我理解了什么?
它在客户端和服务器之间共享一些代码,因为两者都在 javascript 中。例如:表单验证。
这是如何工作的? 可以从浏览器中看到共享代码吗?如果是,那么攻击者很容易在我们的代码中找到漏洞。由于在服务器端执行相同的代码,攻击者也可以通过服务器端验证。
如果我们采用这种方法,会有任何缺点或安全问题吗?
【问题讨论】:
标签: javascript node.js meteor rendr
它在客户端和服务器之间共享一些代码,因为两者都在 javascript 中。例如:表单验证。
是的。由于在客户端上执行的唯一可靠的语言是 JavaScript,并且由于 node.js 是唯一的 JavaScript 服务器端框架,因此 node.js 是目前实现这一目标的唯一方法。 (Java 也可以用 applet 做到这一点,但几乎没有人再使用这些了。)
有几个 JS 项目已经使用了同构原则 - more here。
唯一的缺点是您在技术选择方面受到严重限制,如上所述。
【讨论】: