【问题标题】:Ionic Web Version Handling Disabled ElementsIonic Web 版本处理禁用元素
【发布时间】:2018-11-08 03:48:56
【问题描述】:

我有一个大型 ionic 应用程序,我将它部署到 Web 和移动设备上。但是,其中一个测试团队通知我有关禁用元素的问题。 我有很多元素(按钮/复选框/输入/等),我们可以根据某些角色/规则禁用它们。

但是,我们能够从浏览器中检查元素并删除“禁用”属性,并且元素照常工作。

现在我可以处理打字稿中的逻辑,但我不确定最佳做法是什么。

【问题讨论】:

    标签: angular ionic-framework


    【解决方案1】:

    您似乎想知道完全限制对功能的访问?正如您所发现的,客户端的限制总是有限的,因为用户可以在浏览器中操作代码。假设您的功能触发服务器端交互,那么添加服务器端访问检查(除了客户端)是一种选择。

    类似的问题: Authentication for single-page apps

    【讨论】:

    • 我想知道如果用户可以从浏览器中删除它并且所有功能都正常工作,那么禁用属性客户端有什么意义。但是是的,我想我还必须添加服务器端检查
    • disabled 属性对绝大多数用户来说仍然非常有效。对于那些怀有恶意并想找到绕过客户端限制的方法的人来说,它并不是完全万无一失的。
    猜你喜欢
    • 1970-01-01
    • 2018-10-30
    • 1970-01-01
    • 2018-04-21
    • 2018-11-19
    • 1970-01-01
    • 2010-09-06
    • 1970-01-01
    相关资源
    最近更新 更多