هذا النهج يغفل النقطة تمامًا. يجب ألا يكون للواجهة الأمامية الوصول إلى البيانات الحساسة في المقام الأول - لا يهم إذا كان شخص ما يعبث باستجابة الخلفية أم لا.
الحل الحقيقي؟ استخدم مصادقة قائمة على الرموز الصحيحة لطلبات OTP. دع الخلفية تتعامل مع الأذونات. لا تثق أبداً بالجانب العميل مع الأسرار التي لا يحتاج إلى رؤيتها.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
5
إعادة النشر
مشاركة
تعليق
0/400
BlockTalk
· 11-06 18:35
مرة أخرى، الوقوع في فخ التحقق من الصلاحيات في الواجهة الأمامية
شاهد النسخة الأصليةرد0
GraphGuru
· 11-06 12:20
لم يتم إعداد صلاحيات الخلفية بشكل جيد، ومع ذلك يضيفون كل هذه الأمور الزخرفية غير الضرورية.
شاهد النسخة الأصليةرد0
OfflineNewbie
· 11-06 12:19
الواجهة الأمامية هي حقاً الخطيئة الأصلية...
شاهد النسخة الأصليةرد0
DeFiCaffeinator
· 11-06 11:52
هذه الثغرة الأمنية غير معقولة حقًا
شاهد النسخة الأصليةرد0
BTCRetirementFund
· 11-06 11:51
الفصل بين الواجهة الأمامية والخلفية هو الحقيقة الحقيقية
هذا النهج يغفل النقطة تمامًا. يجب ألا يكون للواجهة الأمامية الوصول إلى البيانات الحساسة في المقام الأول - لا يهم إذا كان شخص ما يعبث باستجابة الخلفية أم لا.
الحل الحقيقي؟ استخدم مصادقة قائمة على الرموز الصحيحة لطلبات OTP. دع الخلفية تتعامل مع الأذونات. لا تثق أبداً بالجانب العميل مع الأسرار التي لا يحتاج إلى رؤيتها.