Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Cách tiếp cận này hoàn toàn bỏ lỡ vấn đề. Frontend không nên có quyền truy cập vào dữ liệu nhạy cảm ngay từ đầu—không quan trọng ai đó có can thiệp vào phản hồi của backend hay không.



Cách sửa chữa thực sự? Sử dụng xác thực dựa trên mã thông báo thích hợp cho các yêu cầu OTP. Để backend xử lý quyền truy cập. Không bao giờ tin tưởng phía client với các bí mật mà nó không cần thấy.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
BlockTalkvip
· 11-06 18:35
Lại gặp phải những rắc rối trong việc xác thực quyền truy cập phía frontend
Xem bản gốcTrả lời0
GraphGuruvip
· 11-06 12:20
Không thiết lập quyền hạn phía backend mà cứ làm những thứ rườm rà này làm gì chứ.
Xem bản gốcTrả lời0
OfflineNewbievip
· 11-06 12:19
Quả thật, frontend là tội nguyên thủy...
Xem bản gốcTrả lời0
DeFiCaffeinatorvip
· 11-06 11:52
Lỗ hổng an ninh này thật là quá vô lý.
Xem bản gốcTrả lời0
BTCRetirementFundvip
· 11-06 11:51
Phân tách frontend và backend mới là chân lý
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)