【发布时间】:2012-04-24 00:59:57
【问题描述】:
我在文档中读到了这个:
数据库无处不在。使用相同的透明 API 访问您的 来自客户端或服务器的数据库。
这很好,但我认为存在一些安全问题。在客户端提供对数据库的完全和透明的访问,您会暴露给不良用户,这些用户会修改您的 JS 代码(实际上是在他的浏览器中,他可以做到)并添加任何可以检索/删除/更新数据的数据库操作可能是明智的。
如果我错了,请纠正我。 谢谢!
【问题讨论】:
-
我也这么认为,“客户端上的完整数据库 API”
标签: meteor