मेरा सवाल जावास्क्रिप्ट सुरक्षा के साथ क्या करना है।
एक प्रमाणीकरण प्रणाली की कल्पना करें जहां आप बैकबोन या एंगुलरजेएस जैसे जावास्क्रिप्ट ढांचे का उपयोग कर रहे हैं , और आपको सुरक्षित समापन बिंदु की आवश्यकता है। यह एक समस्या नहीं है, क्योंकि सर्वर में हमेशा अंतिम शब्द होता है और यह जांच करेगा कि क्या आप जो चाहते हैं उसे करने के लिए अधिकृत हैं।
लेकिन क्या होगा अगर आपको सर्वर को शामिल किए बिना थोड़ी सुरक्षा की आवश्यकता है? क्या यह संभव है?
उदाहरण के लिए, मान लें कि आपको क्लाइंट-साइड रूटिंग सिस्टम मिल गया है और आप लॉग-इन उपयोगकर्ताओं के लिए एक ठोस मार्ग सुरक्षित रखना चाहते हैं। तो आप सर्वर से पूछते हैं कि क्या आपको संरक्षित मार्गों पर जाने की अनुमति है और आप चलते हैं। समस्या यह है कि जब आप सर्वर को पिंग करते हैं, तो आप एक चर में प्रतिक्रिया को स्टोर करते हैं, इसलिए अगली बार जब आप एक निजी मार्ग पर जाते हैं, तो यह जांच करेगा कि क्या आप पहले से लॉग इन हैं (सर्वर पर कोई पिंग नहीं), और निर्भर करता है प्रतिक्रिया पर यह जाएगा या नहीं।
उपयोगकर्ता के लिए उस चर को संशोधित करना और पहुँच प्राप्त करना कितना आसान है?
मेरी सुरक्षा (और जावास्क्रिप्ट) ज्ञान महान नहीं है। लेकिन अगर एक वैरिएबल वैश्विक दायरे में नहीं है और एक मॉड्यूल पैटर्न के निजी भाग में है, जिसमें केवल गेटर्स हैं, लेकिन बसने वाले नहीं हैं, तो उस स्थिति में भी आप इस चीज को हैक कर सकते हैं?
manipulate any part of the sight without long lines
साइट बनाम दृष्टि