【发布时间】:2013-11-18 02:56:24
【问题描述】:
在任何人跳进来说“哦!!那是个坏主意”之前,我就知道了。
我想保留查询字符串中的键和值,使最终用户不容易看到。
我有这样的东西google.com/?category=textile&user=user1
我需要让它变得难以理解:google.com/?kasjdhfkashasdfsf32423
有没有办法在javascript中实现这一点。这个我已经看过了
但我认为编码不能解决问题。此外,此代码完全在客户端。我知道这并不安全,但我只需要这是一种幼稚、薄弱的防御。 请帮忙。
编辑
如果我的问题之前没有说清楚,我深表歉意。
URL google.com/?category=textile&user=user1 正在从其他应用程序传递。
查询字符串中传递的值直接控制向用户显示的内容。照原样,任何没有技术知识的人都可以轻松更改值并查看与不同类别或用户对应的数据。我需要把它弄得难以理解,这样它就不明显了。如果用户是技术人员并计算出所使用的加密,那就没问题了。在我们有更好的架构之前,我需要一个权宜之计的解决方案
【问题讨论】:
-
您要保护的数据是什么?您能否只提交一个表单,以便仅在 HTTP 正文中传递值。是的,这是个坏主意,您的网址不友好
-
您为什么要为此考虑 javascript?这实际上是生成加扰的 url,然后在服务器端响应它们的问题。你的后端技术是什么?
-
哦!这是个坏主意;-)
-
你可以使用base64。
-
防御什么?您要保护什么样的数据。为什么不简单地使用 POST 以使值根本不是 URL 的一部分?不要忘记,只要访问受保护的资源本身,知道资源的 URL 并不重要。
标签: javascript url encryption