웹 응용 프로그램에서 일부 전역 변수를 사용하고 있습니다.이 변수는 Html/Javascript로 작성되었습니다. 페이지 (또는 일부)에서이 변수를 사용하고 있으며 때로는 아약스 호출의 게시 데이터로 사용되기도합니다. 내 질문은 : 얼마나 안전한가? 물론 나는 (예를 들어 콘솔을 사용하여)이 변수에 대해 다른 값을 설정할 수 있으며,이 변수에 의존하는 호출이 이루어진다. 사용자가 액세스 할 수없는 항목에 해당하는 일부 ID를 설정했다고 가정 해보십시오.자바 스크립트 전역 변수 - 보호
어떻게해야합니까? 사전
"사용자가 액세스 할 수없는 항목에 해당하는 ID를 설정한다고 가정 해보십시오." 그것이 서버 측 검증이 시작되는 곳입니다. 그들은 액세스 할 수없는 경우, 서버가 알고 있어야하고 작업을하기 전에 확인하십시오! – epascarello
오른쪽 ... 나는 서버 측 유효성 검사를 삭제하지 않았습니다. 오직 클라이언트쪽에 대한 몇 가지 클로킹을 설정 :) 감사합니다 – jose