![]() |
1
1
这个问题实际上与Knockoutjs无关。 你不能信任客户。时期 无论您在客户端使用何种封装,从客户端收到的任何请求都必须经过授权。因为即使您可以阻止通过devtools访问这些变量,人们也可以轻松地直接访问您的api并发送他们想要的任何请求。 因此,是的,您必须检查服务器上的每个属性(如果您有属性级别的细粒度授权)。如果您还没有一个基于角色的分层授权库,您可能需要考虑在后端集成一个基于角色的分层授权库。 |
![]() |
Softly · 单选按钮未按预期取值 1 年前 |
|
SlickRed · 我无法使用JS关注HTML元素 1 年前 |
![]() |
assembler · Nextjs没有处理发布请求 1 年前 |
|
BADRUM · 执行两个获取功能后,如何导航回页面? 1 年前 |
![]() |
Toniq · javascript为php保存多维数组 1 年前 |