Vin*_*c 웃 -1 javascript security
在Javascript中放置解释脚本功能的注释是否"安全"?(在公共剧本中可见)
鉴于每个用户都可以阅读和修改"Javascript",在脚本中直接使用注释的事实是否有危险?
因为如果我是一个"黑客"并想找到一个漏洞,我认为在剧本中解释所有功能的评论将使我的生活更轻松......
SLa*_*aks 8
熟练的黑客不需要任何评论.
您永远不能依赖客户端上的任何东西来保证安全; 必须在服务器上验证所有安全边界.
归档时间:
12 年,3 月 前
查看次数:
81 次
最近记录:
11 年,11 月 前