如何在 javascript 中安全地(不可查看/可见)在客户端存储数据。
特别是,我想用 PHP 从数据库中获取一个数组,然后将该数组用于自动建议数据。目前我将数组设置为 JS 变量,但是可以在 html 页面源代码中看到它。
我在网上查看了自动建议并发现:http://www.brandspankingnew.net/specials/ajax_autosuggest/ajax_autosuggest_autocomplete.html
我找不到 self 暗示数据的存储位置,而这正是我想要的脚本。帮助!
最佳答案
不,你想做的事是不可能的。 Javascript 由客户端运行,因此客户端对数据具有绝对控制权。如果您试图在 javascript 中存储 secret ,那么攻击者可以使用 debugger在内存中看到它。但这是最坏的情况。用 TamperData 操纵流量,或者直接用 Greasemonkey 操纵 javascript,要容易得多。
关于javascript - 在 javascript 中安全地存储数据(自动建议),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5206864/