2011-10-27 78 views
0

我目前沒有正在努力實現這一目標的編碼項目,但我很好奇...... 我已經看到基本上阻止了一個網站的JQuery Block UI登錄頁面只要你導航到他們,如果你還沒有認證......但是,這是安全的嗎?我認爲大多數瀏覽器都有禁用客戶端腳本的選項,因此只需關閉Jquery功能並至少瀏覽被阻止的第一頁就可以了...此主題上的任何鏈接或資源都很酷。謝謝。安全使用blockUI登錄屏幕

回答

2

這顯然只是化妝品。您需要確保服務器上的人們不能執行他們不應該執行的任何操作。

然而,在紐約時代像付費牆,他們不關心那種安全的 - 有足夠多的「啞」人誰認爲他們必須支付。

+0

嗯,我的意思是,我想我已經差不多知道這是答案,但一個人如何會真正做到這一點,我知道這聽起來很暗,但我幾乎看到某種例子......我我曾想過在過去使用blockui來強制進行網站登錄。主要是因爲它令人滿意,但我想具體知道某人能夠繞過它嗎?就像關閉瀏覽器設置一樣簡單,或者你會保存一個頁面在本地剝離客戶端代碼並從你的機器上運行它... –

+1

你可以簡單地使用螢火蟲來禁用阻塞元素。如果你想使它更難,運行一個定時器,如果它消失,重定向或重新創建元素。 – ThiefMaster

0

這是不安全的。其實沒有任何依賴於客戶端(JS和HTML)是安全的。關鍵是確保服務器端的安全。