java - 网站前端使用 JavaScript,后端使用 Java

标签 java javascript web

我正在制作一个涉及后端大量计算的网站...我在前端使用Java Script,在后端使用Java。 Java Script 是否会带来任何安全问题?或者我可以使用任何更好的前端来代替 Java Script 来使网站变得更好吗?

最佳答案

Javascript 最大的潜在安全问题与 Javascript 无关(也适用于“哑”网站):如果您认为最终用户只会使用您的“官方”客户端代码,并因此盲目信任带有安全相关信息的 Javascript 代码,那么您就会遇到安全问题。

  • 您需要验证服务器上的所有数据。用户可以让浏览器随时发送他想要的任何数据。他甚至不需要使用浏览器(可能是一个完全破解的工具)。

  • 您不得将“ secret ”数据放入客户端代码中。即使它在浏览器中不直接可见,足智多谋的用户也可以看到它。

关于java - 网站前端使用 JavaScript,后端使用 Java,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9291071/

相关文章:

javascript - 在没有服务器的情况下从另一个 div 替换 div 内容

javascript - 为什么通过XHR的异步onreadystatechange事件递归会消耗栈?

javascript - 使用 PM2 的 Nodejs 应用程序的启动顺序

javascript - css 为 null 或不是对象

python - 是否可以在没有 "any"框架的情况下使用 python 编写 Web 应用程序?

java - Google Cloud Storage api java 需要下载什么?

java - Spring 数据 JPA : Query by Example?

java - 公共(public)类 Main 不起作用,这段代码是否可能?

java - 内联图像显示为附件 : JavaMail

node.js - 带有 Angular 通用的 web.config