【问题标题】:how to hide js value from inspection on web如何在网络上隐藏 js 值以防止检查
【发布时间】:2021-09-10 23:52:29
【问题描述】:

我正在从我的后端向前端传递一个密码。我想将值存储在我的 JS 脚本中,如下所示:

 <script>
        var code = '<%= code %>'
    </script>

然后当用户输入代码时,我想运行检查以确保它与我通过的代码匹配。我这样做是为了消除去后端并再次刷新的麻烦。

但是,当我右键单击并检查元素时,我实际上可以在我的网络浏览器中看到代码,这是一个问题。有没有更好的方法来做到这一点,或者隐藏它?

【问题讨论】:

  • 如果用户确定了,就无法在前端隐藏一些东西。

标签: javascript html node.js ejs


【解决方案1】:

没有办法让“秘密”Javascript 代码在浏览器中运行。最接近的方法是使用缩小/丑化的脚本,但security through obscurity 也不是有效的解决方案。

【讨论】:

    【解决方案2】:

    浏览器适用于用户而不是网站作者。

    你不能给浏览器一些东西并期望它对用户保密。

    在服务器端进行检查。接受额外的 HTTP 请求。

    【讨论】:

    • 即使它不在 HTML 中,我仍然可以从源选项卡中查看代码,甚至可以通过完整的内存截图来查找值。即使您加密了值,您仍然需要发送一个请求来解密内容。没有办法解决它。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-04
    • 2015-04-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多