我目前沒有正在努力實現這一目標的編碼項目,但我很好奇...... 我已經看到基本上阻止了一個網站的JQuery Block UI登錄頁面只要你導航到他們,如果你還沒有認證......但是,這是安全的嗎?我認爲大多數瀏覽器都有禁用客戶端腳本的選項,因此只需關閉Jquery功能並至少瀏覽被阻止的第一頁就可以了...此主題上的任何鏈接或資源都很酷。謝謝。安全使用blockUI登錄屏幕
0
A
回答
2
這顯然只是化妝品。您需要確保服務器上的人們不能執行他們不應該執行的任何操作。
然而,在紐約時代像付費牆,他們不關心那種安全的 - 有足夠多的「啞」人誰認爲他們必須支付。
0
這是不安全的。其實沒有任何依賴於客戶端(JS和HTML)是安全的。關鍵是確保服務器端的安全。
相關問題
- 1. 使用sharedPreferences登錄屏幕
- 2. 登錄屏幕
- 3. Facebook連接全屏幕登錄
- 4. 全屏登錄
- 5. 使用安全登錄PHP
- 6. 以下方法在iPhone上顯示登錄屏幕安全嗎?
- 7. 將安全消息添加到RHEL 5登錄屏幕
- 8. WPF登錄屏幕
- 9. PHP登錄屏幕
- 10. JavaFX登錄屏幕
- 11. 登錄屏幕2
- 12. PHP登錄屏幕
- 13. PRISM登錄屏幕
- 14. Android登錄屏幕
- 15. 登錄屏幕中的屏幕捕獲
- 16. 使用Back4app解析登錄屏幕
- 17. 使用httpurlconnection登錄屏幕android
- 18. 使用CAS沒有登錄屏幕version3.5
- 19. 登錄屏幕使用asp.net和SQL Server
- 20. 登錄並繞過登錄屏幕
- 21. 從登錄屏幕到`UITabBarController`
- 22. 骨幹登錄屏幕
- 23. JFrame中的登錄屏幕
- 24. OpenId登錄屏幕像stackoverflow
- 25. 帶登錄屏幕的UITabbarControl
- 26. 格式化登錄屏幕
- 27. 鉤從登錄屏幕
- 28. Sitecore:無法登錄屏幕
- 29. 創建登錄屏幕
- 30. 顯示登錄屏幕
嗯,我的意思是,我想我已經差不多知道這是答案,但一個人如何會真正做到這一點,我知道這聽起來很暗,但我幾乎看到某種例子......我我曾想過在過去使用blockui來強制進行網站登錄。主要是因爲它令人滿意,但我想具體知道某人能夠繞過它嗎?就像關閉瀏覽器設置一樣簡單,或者你會保存一個頁面在本地剝離客戶端代碼並從你的機器上運行它... –
你可以簡單地使用螢火蟲來禁用阻塞元素。如果你想使它更難,運行一個定時器,如果它消失,重定向或重新創建元素。 – ThiefMaster