使用注释来解释Javascript中的函数是"安全的"吗?

Vin*_*c 웃 -1 javascript security

在Javascript中放置解释脚本功能的注释是否"安全"?(在公共剧本中可见)

鉴于每个用户都可以阅读和修改"Javascript",在脚本中直接使用注释的事实是否有危险?

因为如果我是一个"黑客"并想找到一个漏洞,我认为在剧本中解释所有功能的评论将使我的生活更轻松......

SLa*_*aks 8

熟练的黑客不需要任何评论.

您永远不能依赖客户端上的任何东西来保证安全; 必须在服务器上验证所有安全边界.

  • @ r3wt:当然,但"发出错误印象"的说法不合时宜.它给人的印象是:不要依赖客户端的安全性. (3认同)
  • @ r3wt:是的,但客户端验证是对用户的礼貌(以防止浪费时间,页面提交和无效数据的问题):它绝对*不安全,因此不能被视为'安全'. (2认同)
  • @ r3wt:但这个答案是关于安全性,而不是用户体验. (2认同)