我正在構建一個Web應用程序來向我們的團隊和我們的客戶展示DataTable中的數據。javascript安全問題(jQuery DataTables)
當客戶登錄時,我想隱藏除他們之外的所有數據。某些行,某些列。當團隊登錄時,我希望所有數據都可見。
如果我使用DataTables columns.visible
選項構建一個頁面並隱藏內容,取決於誰登錄,客戶是否能夠打開瀏覽器的開發人員工具並對javascript進行修改,從而顯示所有隱藏的數據?
如果這是真的,我需要在它離開我的服務器之前過濾掉數據(通過json
通過AJAX
提供)嗎?
當然,你需要過濾它的服務器端 – 2014-11-04 16:46:31
唯一安全的假設是「如果它被服務,那麼它是可見的」。 – 2014-11-04 16:49:26
他甚至不需要js,看着開發人員工具網絡日誌就足夠了。所以過濾服務器端是不必要的。 – manji 2014-11-04 16:49:33