5
我運行使用瀏覽器端Javascript加密和解密比特幣密鑰的比特幣錢包。如何檢查加載的Javascript代碼的完整性
我想讓JavaScript可用於在Github上進行審查,然後從github存儲庫加載JavaScript。
我的問題是我需要檢查加載的Javascript的完整性,以確保在Github沒有被篡改。
我該如何做到最好?它會是什麼樣的。
- 使用ajax調用加載遠程Javascript。
- MD5散列和比較。
- 如果狀態良好,執行它。
客戶端不能混淆校驗和計算函數本身嗎? – 2013-03-18 15:01:39
也許會將您的代碼存儲在另一臺*服務器上。只有您可以訪問的CDN。這樣你就可以確定它沒問題。 – 2013-03-18 15:01:45
這對於檢查客戶端是否至關重要?我很確定你知道客戶端在任何方面都不安全。完整性檢查必須由服務器端腳本完成,然後將其反饋給JavaScript,否則您將面臨巨大的安全問題。 – 2013-03-18 15:02:07