1
9
可以使用在浏览器上保存数据 PersistJS ,它使用它能找到的最佳客户端持久存储机制,支持:
当你的应用重新连接时,你可以重新同步。创建和读取文本文件是浏览器通常会阻止您的网站执行的操作。 |
2
0
冒着声明显而易见的风险;如果您想在本地存储用户状态,cookies不是标准方法吗? 也许需要更多的饼干,但这听起来是最简单的方法。 |
4
0
您可以要求用户下载一个Subversion客户机,该客户机是预先定义的,只能与Subversion服务器交互。然后编写Web应用程序,仅从您的角度与Subversion服务进行交互。 授予对用户文件系统的访问权限会带来很大的安全危害,因此您需要锁定所有可能的攻击点。您将希望确保用户无法访问Subversion服务器,除非通过您要求他们安装的客户端进行访问。您需要确保应用程序服务器和Subversion服务器之间的连接非常安全,这样就不会破坏传输路径,并且可能加载到应用程序服务器上的恶意逻辑也无法访问Subversion服务器。我想说的是加密这两个服务器之间的传输路径,并将Subversion服务器放在防火墙后面,将网络DMZ分隔开。我还建议在应用服务器和颠覆服务器之间使用挑战/响应机制,以防止恶意代码看起来是在应用服务器上做出的合法决策。此外,确保数据仅以单向方式从应用程序服务器流到Subversion服务器,因为如果应用程序服务器上植入了恶意逻辑,那么来自Subversion服务器的任何数据都会受到破坏,甚至不会访问该服务器。 |
5
-1
您可以通过javascript使用文件系统对象fso,但是它依赖于Microsoft,因为它是一个ActiveX控件,它还需要浏览器中的权限,或者可能需要HTA(HTML应用程序)。 http://www.webreference.com/js/column71/ 这是一个真正的安全问题,所以大多数通道都被关闭了。 |
6
-2
从本质上讲,Web模型设计为不授权上游从服务器到客户机。现在事情正在慢慢地变化,也许你能用WebSocket来做这个吗? |
Coding Dog · Python异步函数不工作。继续跑 1 年前 |
cyka · 强制JavaScript等待单击(循环) 2 年前 |
CodeMonkey · 无法访问React[重复]中的对象值 2 年前 |
Tim · 为异步方法返回列表的最佳方式是什么? 2 年前 |
dapidmini · 未捕获的承诺嵌套异步函数承诺错误处理 2 年前 |