【发布时间】:2010-10-20 16:11:01
【问题描述】:
这听起来可能很疯狂,但我真的很想知道这是否可以做到。
假设一个多用户站点为用户提供了一些工具来从站点本身构建网络应用程序(仅使用 HTML/CSS/JS)并共享它们。现在,如果要为每个应用程序分配一个 datastore,为方便起见仅说一个表,是否可以从应用程序向后端发出安全查询/插入请求以写入分配的表.
举个例子——这个应用是一个小游戏。开发人员想要记录玩游戏的用户的分数,并想要使用他分配的数据存储(见上文)。站点是否可以确保没有其他应用程序/用户可以访问此数据存储?如果可以,怎么做?
编辑:请注意涉及三方 - 应用程序的开发者是注册用户,应用程序本身已授予数据存储区和正在查看该应用的 应用用户(已注册/未注册)。
【问题讨论】:
标签: javascript database security html