由于您可以在 Chrome 中按 F12(开发人员选项卡)时修改 Javascript 文件,那么任何人都可以在那里修改 Javascript 并更改我网站的行为以及它与服务器的交互方式吗?
我问的原因是我想决定是在服务器端还是在客户端放置一段用于验证(例如检查电子邮件)的代码。
最佳答案
是的,任何人都可以更改您网站的 Javascript 和 HTML 以向您的服务器提交任何内容。您甚至还可以更改 POST/GET 请求(例如,此插件可供 Firefox 用户使用:https://addons.mozilla.org/en-us/firefox/addon/tamper-data/)。
始终对任何输入进行服务器端验证。
关于javascript - 在浏览器中修改已经接收到的 Javascript,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7448165/