【发布时间】:2021-09-08 04:53:48
【问题描述】:
看看这段代码:
<div hidden=«@(success==false)»>
A very secret message !
</div>
...
@code {
...
if (password_input==...) success=true;
...
}
我想知道不输入正确密码的黑客是否可以看到秘密消息。
谢谢
【问题讨论】:
-
是的!不要对客户做任何秘密的事情。曾经
-
有没有办法强制div不发送到浏览器?
-
不要放在标记中。
-
那么,在这种情况下,我认为您是在询问是否在登录/授权之前隐藏内容?使用 AuthoriseView 组件docs.microsoft.com/en-us/aspnet/core/blazor/security/…