Nic*_*ick 1 .net javascript asp.net
我使用隐藏变量(输入类型=隐藏)来在页面上存储ID信息.为了防止攻击者,我决定加密使用的数据System.Security.Cryptography.
隐藏变量在JS中访问并执行验证逻辑.我需要在执行验证逻辑之前解密数据.有没有办法解密JS中使用加密的数据System.Security.Cryptography
如果您可以在客户端使用JavaScript解密它,那么任何攻击者也可以.出于这个原因,这种方法存在缺陷.验证逻辑也需要在服务器端完成.您永远不应该相信客户端验证可能会损害您网站的任何内容.
| 归档时间: |
|
| 查看次数: |
193 次 |
| 最近记录: |