相关疑难解决方法(0)

Meteor.userId是可变的

玩弄Meteor,我发现即使删除了不安全的软件包,客户端也可以更改Meteor.userId函数.例如,

Meteor.userId=function() {return "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee"}
Run Code Online (Sandbox Code Playgroud)

可以用Meteor.default_connection.userId()(重定向功能)来完成.我如何确保这一点?

javascript security meteor

22
推荐指数
1
解决办法
4343
查看次数

标签 统计

javascript ×1

meteor ×1

security ×1