Ajax 板


LINE

請教前輩們 關於ajax去跟後端索取資料來形成畫面 有幾個問題,想要請教一下 1.例如vue的時候會使用v-if 有可能被人直接在瀏覽器或者工具竄改js的程式碼 來顯示v-else的畫面嗎? 2.更安全的作法是不是使用在後端先將整個HTML所需要的HTML產生好 ajax只需要輸出顯示就好?就沒有v-if v-else的問題 3.像是SPA(Single Page Application) 大量使用js來讀取資料顯示 但js不是都是看得到的,這樣是不是網站相關的API URL都會被看到 目前爬文除了後端防範外,前端部分還有什麼機制可以使用? 有推薦的資料可以參考嗎? 謝謝 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.234.213.16
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Ajax/M.1556800905.A.2A9.html
1F:→ freeccc: 1. 如果你 v-if 判斷的條件可以改就可以做到你說的那樣, 05/02 22:40
2F:→ freeccc: 例如使用全域變數來做判斷 05/02 22:40
3F:→ freeccc: 2. 不是 05/02 22:41
4F:→ freeccc: 3. 如你所說,前端的程式碼都看得到,那你要怎麼防範? 05/02 22:42
5F:→ freeccc: 換我反問你,你現在的顧慮是什麼? 05/02 22:44
6F:→ lightyen: 沒權限還拿的到資料是後端的問題吧 05/02 23:30
7F:推 jack82822005: 你可以用cookie來儲存使用者資訊,供後端判斷權限呀 05/03 00:25
8F:→ jack82822005: ~至於cookie的加密問題,是否又是另一個故事呢? 05/03 00:25
9F:→ jack82822005: 有請版上其他大大XD 05/03 00:25
10F:推 mrbigmouth: 所有權限相關的程式都應該由後端處理 這是基本安全概 05/03 08:46
11F:→ mrbigmouth: 念 前端理應只處理介面問題 使用者權限不足以讀取的 05/03 08:46
12F:→ mrbigmouth: 資料從一開始就不應該被後端傳送到前端 05/03 08:47
13F:推 idareyou: 1.理論上後端不給你就不應該收到,v-else被解開也是空值 05/03 14:14
14F:→ idareyou: 使用者從進入時(匿名、一般、admin),後端就會給權限 05/03 14:15
15F:→ idareyou: 所以匿名者越權時(增修刪改),後端一定得要擋下來 05/03 14:16
16F:推 froce: 有些js函式在沒相關權限的時候,根本就不該傳給前端 05/03 15:06
17F:推 art1: 蘋果日報想要人家登入才能看新聞,可是又可以從前端破解 05/08 03:58
18F:→ art1: 也是沒做好權限控管的意思? 05/08 03:58
19F:→ art1: 讀者 05/08 03:59
20F:推 froce: 那個是上面搞不懂硬要前端幹,又要SEO,又想逼讀者用app的 05/08 07:38
21F:→ froce: 結果。不是權限問題。 05/08 07:38
22F:→ froce: 然後最近好像蘋果家就在找新前端了。XD 05/08 07:38
23F:→ dododavid006: 蘋果那個找新前端有用嗎?只要會傳到前端一定有辦法 05/08 20:10
24F:→ dododavid006: 的不是嗎 05/08 20:10
25F:→ freeccc: 可能是原本的受不了跑掉了吧 05/09 13:28
26F:推 googoo1102: 權限 - 前端擋介面 後端擋操作 06/05 21:55
27F:→ googoo1102: cookie可以被改掉, 用session會好一點 06/05 21:56







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP