从标题中可以清楚地看出,我只有一个简单的问题。svelte store 安全吗?
我用它来保存用户数据,如自定义声明,如果任何人都可以改变自己的管理,它可能不会是伟大的。
所以我的问题是:用户 / 黑客是否有可能更改存储在 svelte 商店中的数据?
Svelte 商店默认情况下完全在内存中。据我所知,没有办法轻松更改其中的值。
当然,一个精明的用户可能会运行一些程序,直接编辑浏览器使用的内存,但是如果你想这样做,用不同的声明和角色欺骗传出的请求会容易得多。
底线是,你应该总是能够在服务器上检查您的请求是否被篡改,永远不要盲目依赖声称自己是谁的客户端。
如果您使用自定义声明在前端显示 UI 或元素,则用户是否可以编辑商店应该是无关紧要的,即使他们编辑了商店以查看 UI,应用程序仍然需要从您的服务器请求数据以填充页面,在此请求中,您当然会验证请求用户是否真的有权提出该请求并检索数据。
本站系公益性非盈利分享网址,本文来自用户投稿,不代表边看边学立场,如若转载,请注明出处
评论列表(54条)