关于.remove() 的安全问题

1011 2013-03-07 01:53:30
JQUERY
如果一个页面是AJAX 生成的,其中一些内容由.remove() 去掉,问客户端是否能通过某种hack得到这些remove的内容
在线等。先谢了。
...全文
133 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
ILOVE_ASPNET 2013-03-14
  • 打赏
  • 举报
回复
引用 6 楼 usherusher20 的回复:
引用 1 楼 zhang_7150 的回复:客户端的东西,何来安全之说,能加载到客户端,就是要给用户看的。既然不想叫客户端可见,那就不要把它加载出来 这里的问题是代码从后台修改的代价/时间比较大,如果能轻易做到也不会问这个问题了。如果用firebug hack的话,如何做到呢?暂不讨论.remove(),假设.remove() 执行的类似于UNSET.如果要得到remo……
我勒个去,不知道我理解的有问题还是什么, 你先告诉我你是怎么remove()的,你remover之前总得先得到这个元素地区域块吧,既然得到了你获取他的html存在一个变量里,不就知道你remove的是什么了吗?
1011 2013-03-14
  • 打赏
  • 举报
回复
引用 1 楼 zhang_7150 的回复:
客户端的东西,何来安全之说,能加载到客户端,就是要给用户看的。既然不想叫客户端可见,那就不要把它加载出来
这里的问题是代码从后台修改的代价/时间比较大,如果能轻易做到也不会问这个问题了。如果用firebug hack的话,如何做到呢?暂不讨论.remove(),假设.remove() 执行的类似于UNSET.如果要得到remove的数据,就必须终止js 于 ajax 之后 和 remove之前。
蜀南真人 2013-03-07
  • 打赏
  • 举报
回复
KK3K2005 2013-03-07
  • 打赏
  • 举报
回复
我随便 重写下 jq的remove方法 你就没办法hack了
挨踢直男 2013-03-07
  • 打赏
  • 举报
回复
当然可以。 光用firebug之类的工具就可以
xuzuning 2013-03-07
  • 打赏
  • 举报
回复
引用 1 楼 zhang_7150 的回复:
客户端的东西,何来安全之说,能加载到客户端,就是要给用户看的。既然不想叫客户端可见,那就不要把它加载出来
+++
Kilin_Zhang 2013-03-07
  • 打赏
  • 举报
回复
客户端的东西,何来安全之说,能加载到客户端,就是要给用户看的。既然不想叫客户端可见,那就不要把它加载出来

87,994

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 JavaScript
社区管理员
  • JavaScript
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧