`
com_xpp
  • 浏览: 374672 次
社区版块
存档分类
最新评论

JS 现在好不安全!

阅读更多

             以前做JS 脚本调试都是用火狐,虽然知道谷歌也有,不过鉴于EN不怎么样,还是火狐的用到爽!

今天用谷歌调试发现谷歌有个功能可以直接修改JS的,火狐貌似没有,这个功能强大呀!!!大笑

 

同时谷歌开发人员工具还有很多强大的功能!,大家可以自己试试,。!!!!

由此我就比较担心JS异步提交数据问题,安全不到家,漏洞就会百出!

2
8
分享到:
评论
9 楼 qingshuixigua 2012-05-25  
楼主严重误导无辜群众的标题党啊!
这貌似不是因为js不安全,而是后台控制不严导致的吧,js本来就是开放给用户可以看到的。
8 楼 tianxiadaluan444 2012-05-25  
楼主不要误导他人啊
7 楼 zuoming99 2012-05-25  
aijuans 写道
我记得好像可以用谷歌直接修改 html脚本然后直接提交来着,记得在春运火车票的时候有人这么搞过,用来刷票的.

职能说明春运网站的服务端烂的像狗屎,基本的安全校验逻辑判断都没有,国内像这样的产品还真是多到数不过来,写这些产品的新手们以为JS会有安全隐患,真是让人气的吐血。
6 楼 zuoming99 2012-05-25  
hyjiao 写道
你改成什么鬼样子都没有用的 不会影响到服务器端。

+1
5 楼 aijuans 2012-05-25  
我记得好像可以用谷歌直接修改 html脚本然后直接提交来着,记得在春运火车票的时候有人这么搞过,用来刷票的.
4 楼 hyjiao 2012-05-25  
你改成什么鬼样子都没有用的 不会影响到服务器端。
3 楼 redsky008 2012-05-25  
同2楼,确实自己不懂不要装懂。你修改的只是本地JS代码,而且跨域安全问题,你是永远不可能修改服务端的东西的。
2 楼 zuoming99 2012-05-25  
没想明白你说的“JS异步提交数据问题,安全不到家,漏洞就会百出”的结论是从何而来的,建议没有根据的情况下不要说这样的话来误导他人。
1 楼 ssy341 2012-05-25  
那个修改功能应该只是做调试的时候使用的,并没有真正的改变文件里的代码,对应的,还有css样式也是这样的 ,在调试的时候可以在浏览器里直接修改看效果,但实际文件没有改变

相关推荐

    android js安全的交互

    **JS安全交互**:在传统的Android与JavaScript交互中,可能使用WebView直接执行JavaScript代码,这种方法容易暴露API,可能导致恶意脚本注入。SchemeJsBridge通过在Android端设置安全的拦截器,对来自JavaScript的...

    安全的使用JS说明

    JavaScript(简称JS)是一种广泛应用于Web开发的脚本语言,它在客户端运行,为用户提供动态交互体验。然而,不安全的JS使用可能会导致各种安全问题,如跨站脚本攻击(XSS)、点击劫持、注入漏洞等。因此,安全地使用JS...

    js 密码安全性注册检测的代码

    JavaScript是一种广泛应用于网页和网络应用的脚本语言,主要用于客户端的交互和数据处理。在用户注册过程中,密码的安全性是至关重要的,因为它直接关系到用户的账户安全。本文将深入探讨如何使用JavaScript进行密码...

    突破微信二次分享JS接口安全域名限制5个的方法

    微信二次分享不显示logo 、突破5个js接口安全域名限制、域名代理转发、js代码判断

    支付宝Js接口示例

    支付宝网页应用JavaScript接口1.0版本是为开发者提供的一种在网页上集成支付宝支付、用户授权、营销活动等服务的工具。这个示例代码集包含了多种常见的应用场景,旨在帮助开发者更好地理解和使用这些接口。 首先,...

    基于区块链技术JavaScript+Vue的食品安全溯源平台源码+项目部署运行说明.zip

    基于区块链技术JavaScript+Vue的食品安全溯源平台源码+项目部署运行说明.zip<项目介绍> Jeecg-boot 的前端UI框架,采用前后端分离方案,提供强大代码生成器的低代码平台。 前端页面代码和后端功能代码一键生成,不...

    Javascript密码输入控件

    JavaScript密码输入控件是网页开发中常见的一种交互元素,它用于收集用户的安全信息,如登录密码、PIN码等。在Web应用中,正确地实现密码输入控件对于提高用户体验和保障数据安全至关重要。本文将深入探讨JavaScript...

    混淆js代码,把javascript代码变成()[]!这种乱七八糟的字符,但是不影响其运行.zip

    JavaScript混淆是一种常见的安全措施,用于保护源代码不被轻易阅读和理解。在标题和描述中提到的"混淆js代码,把javascript代码变成()[]!这种乱七八糟的字符",实际上指的是JavaScript代码经过混淆处理后呈现出的形式...

    JS(javascript)-md5加密工具类

    JavaScript中的MD5加密工具类是用于对数据进行安全哈希的一种方法,广泛应用于密码存储、数据完整性校验等场景。MD5(Message-Digest Algorithm 5)是一种广泛使用的哈希函数,它能将任意长度的输入转化为固定长度的...

    javascript md5加密 js文件

    在给定的“javascript md5加密 js文件”中,主要涉及的核心是`md5.js`这个JavaScript库,它提供了一个方便的方法来实现MD5哈希加密。以下是对这个库的一些详细解释: 1. **MD5.js库的引入**: 在HTML文件中,可以...

    webview中java与js安全交互

    以上就是关于"WebView中Java与JavaScript安全交互"的一些关键知识点。通过理解并应用这些技巧,开发者可以构建更安全、更可靠的混合式应用程序。在实际开发中,应根据项目的具体需求和安全级别,选择合适的策略进行...

    Node.js-Osgood是一个安全快速简单的平台用于运行JavaScriptHTTP服务器

    Node.js-Osgood是一个专为构建高效、安全的JavaScript HTTP服务器设计的平台。Node.js本身就是一个基于Chrome V8引擎的JavaScript运行环境,它允许开发者在服务器端使用JavaScript编写高性能网络应用。而Osgood则是...

    JavaScript安全从浏览器到服务端

    JavaScript安全是一个广泛的话题,它覆盖了从客户端浏览器到服务端的完整技术栈。在本篇文章中,我们将探讨浏览器端的安全问题,以及在服务端环境如MongoDB和node.js中可能遇到的安全漏洞,并提供一些解决方案。 ...

    利用JAVASCRIPT HMAC-MD5算法增强用户的密码安全

    JavaScript中的HMAC-MD5算法是一种用于增强用户密码安全...总的来说,JavaScript中的HMAC-MD5算法是增强用户密码安全的有效手段,但随着技术的发展,我们应该关注并采用更先进的加密和哈希技术,以抵御潜在的安全威胁。

    JavaScript的加密算法类库:crypto-js

    JavaScript的加密算法类库Crypto-js是前端开发中用于安全数据处理的重要工具,它提供了一系列的加密和解密功能,使得开发者无需后端支持就能在浏览器环境中实现数据的安全传输和存储。这个库支持多种常见的加密算法...

    crypto-js.js的js库

    7. **安全性**:尽管JavaScript在客户端运行可能带来安全风险,但`crypto-js`可以帮助开发者在不暴露敏感信息的情况下进行安全操作,比如在客户端进行密码的哈希处理,然后再发送到服务器。 8. **性能优化**:...

    js 验证密码安全性等级源码

    在网站注册页面中我们会常遇到关于密码安全性等级的验证,想不想看看他们是如何实现的?马上下载源码吧!!

    javascript实现串口通信(亲身测试).zip_MSComm 判断 通_js串口r232_touchu5v_上位机_串口通

    首先,我们要了解JavaScript本身并不直接支持串口通信,因为它通常运行在浏览器环境中,而浏览器出于安全考虑并不允许直接访问硬件资源,包括串口。但是,通过一些特定的技术和工具,如Node.js或Web Serial API...

    js2c#-js转换c#代码

    JavaScript(简称JS)是一种广泛用于前端开发的轻量级脚本语言,而C#则是一种面向对象的编程语言,常用于构建Windows桌面应用、游戏、服务端应用等。"js2c#"工具正是一个旨在帮助开发者将JavaScript代码转换为C#代码...

Global site tag (gtag.js) - Google Analytics