扫码下载 APP
qrCode
更多下载方式
今天不再提醒

这种方法完全错了。前端根本不应该访问敏感数据——无论有人是否篡改后端响应都无关紧要。



真正的解决方案?对OTP请求使用适当的基于令牌的身份验证。让后端处理权限。绝不要信任客户端处理它不需要看到的秘密。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
BlockTalkvip
· 11小时前
又见前端搞权限验证的坑
回复0
GraphGuruvip
· 17小时前
后端权限都不设好 还整这些花里胡哨的
回复0
线下纯韭菜vip
· 17小时前
前端果然是原罪啊...
回复0
DeFiCaffeinatorvip
· 18小时前
这安全性漏洞也太离谱了吧
回复0
养老笑看大饼vip
· 18小时前
前后端分离才是真理
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)