javascript - javascript 动态内容对于脚本小子来说是否足够安全?

标签 javascript security

在网站上,用户可以输入电子邮件帐户来获得访问权限。不希望它被脚本猫攻击。

输入项由 javascript 生成并通过 ajax 发布。在这种环境中我需要模糊单词匹配之类的东西吗?

最佳答案

每当您为某些用户提供输入某些内容的可能性时,每当您的应用程序需要来自用户的一些数据时,这些数据都可以伪造。

无论您的表单是如何构建的:您的网络服务器都需要一些数据;这些表格和数据可以被伪造/伪造;因此,您必须为可能发送到您的申请的任何内容做好准备。


尽管如此,您仍然可以添加一定程度的安全性,例如使用:

  • HTTPS因此无法监听通信
  • 一个nonce在你的表格中,让伪造表格变得更加困难

关于javascript - javascript 动态内容对于脚本小子来说是否足够安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5693023/

相关文章:

javascript - 如何动态删除表格行

javascript - 从数组中删除所有项目(单独)

excel - 保护 Excel 工作表 - 不可能?

javascript - 使用 Angular 和 ng-repeat 向 HTML DIV 添加属性

javascript - Redux 中的异步操作

android - 有什么办法可以防止 android/ios 上的非法位置?

ruby-on-rails - Rails - 如何保护外键并仍然允许关联选择

PHP + socket.io( session 、授权和安全问题)

security - 如何为nginx(虚拟主机)找出合理的内容安全策略来源?

javascript - 可查看的内容按设定的时间间隔更改 - 但之前的内容会在之后闪烁到 View 中