Ajax 板


LINE

请教前辈们 关於ajax去跟後端索取资料来形成画面 有几个问题,想要请教一下 1.例如vue的时候会使用v-if 有可能被人直接在浏览器或者工具窜改js的程式码 来显示v-else的画面吗? 2.更安全的作法是不是使用在後端先将整个HTML所需要的HTML产生好 ajax只需要输出显示就好?就没有v-if v-else的问题 3.像是SPA(Single Page Application) 大量使用js来读取资料显示 但js不是都是看得到的,这样是不是网站相关的API URL都会被看到 目前爬文除了後端防范外,前端部分还有什麽机制可以使用? 有推荐的资料可以参考吗? 谢谢 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.234.213.16
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Ajax/M.1556800905.A.2A9.html
1F:→ freeccc: 1. 如果你 v-if 判断的条件可以改就可以做到你说的那样, 05/02 22:40
2F:→ freeccc: 例如使用全域变数来做判断 05/02 22:40
3F:→ freeccc: 2. 不是 05/02 22:41
4F:→ freeccc: 3. 如你所说,前端的程式码都看得到,那你要怎麽防范? 05/02 22:42
5F:→ freeccc: 换我反问你,你现在的顾虑是什麽? 05/02 22:44
6F:→ lightyen: 没权限还拿的到资料是後端的问题吧 05/02 23:30
7F:推 jack82822005: 你可以用cookie来储存使用者资讯,供後端判断权限呀 05/03 00:25
8F:→ jack82822005: ~至於cookie的加密问题,是否又是另一个故事呢? 05/03 00:25
9F:→ jack82822005: 有请版上其他大大XD 05/03 00:25
10F:推 mrbigmouth: 所有权限相关的程式都应该由後端处理 这是基本安全概 05/03 08:46
11F:→ mrbigmouth: 念 前端理应只处理介面问题 使用者权限不足以读取的 05/03 08:46
12F:→ mrbigmouth: 资料从一开始就不应该被後端传送到前端 05/03 08:47
13F:推 idareyou: 1.理论上後端不给你就不应该收到,v-else被解开也是空值 05/03 14:14
14F:→ idareyou: 使用者从进入时(匿名、一般、admin),後端就会给权限 05/03 14:15
15F:→ idareyou: 所以匿名者越权时(增修删改),後端一定得要挡下来 05/03 14:16
16F:推 froce: 有些js函式在没相关权限的时候,根本就不该传给前端 05/03 15:06
17F:推 art1: 苹果日报想要人家登入才能看新闻,可是又可以从前端破解 05/08 03:58
18F:→ art1: 也是没做好权限控管的意思? 05/08 03:58
19F:→ art1: 读者 05/08 03:59
20F:推 froce: 那个是上面搞不懂硬要前端干,又要SEO,又想逼读者用app的 05/08 07:38
21F:→ froce: 结果。不是权限问题。 05/08 07:38
22F:→ froce: 然後最近好像苹果家就在找新前端了。XD 05/08 07:38
23F:→ dododavid006: 苹果那个找新前端有用吗?只要会传到前端一定有办法 05/08 20:10
24F:→ dododavid006: 的不是吗 05/08 20:10
25F:→ freeccc: 可能是原本的受不了跑掉了吧 05/09 13:28
26F:推 googoo1102: 权限 - 前端挡介面 後端挡操作 06/05 21:55
27F:→ googoo1102: cookie可以被改掉, 用session会好一点 06/05 21:56







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP