আমার প্রশ্নটি জাভাস্ক্রিপ্ট সুরক্ষার সাথে সম্পর্কিত।
এমন কোনও প্রমাণীকরণ সিস্টেমের কল্পনা করুন যেখানে আপনি ব্যাকবোন বা অ্যাঙ্গুলারজেএস এর মতো একটি জাভাস্ক্রিপ্ট কাঠামো ব্যবহার করছেন এবং আপনার নিরাপদ সমাপ্তিগুলি দরকার। এটি কোনও সমস্যা নয়, কারণ সার্ভারের সর্বদা সর্বশেষ শব্দ থাকে এবং আপনি যা চান তা করার জন্য আপনি অনুমোদিত কিনা তা পরীক্ষা করবে।
তবে আপনি যদি সার্ভারকে জড়িত না করে একটু সুরক্ষা প্রয়োজন? এটা কি সম্ভব?
উদাহরণস্বরূপ, বলুন যে আপনি একটি ক্লায়েন্ট-সাইড রাউটিং সিস্টেম পেয়েছেন এবং আপনি চাইছেন লগ-ইন করা ব্যবহারকারীদের জন্য একটি কংক্রিটের রুট সুরক্ষিত হোক। সুতরাং আপনি সুরক্ষিত রুটগুলিকে জিজ্ঞাসা করছেন যে আপনি সুরক্ষিত রুটগুলি দেখার অনুমতি দিচ্ছেন এবং আপনি এগিয়ে যান। সমস্যাটি হ'ল আপনি যখন সার্ভারটি পিং করেন, তখন আপনি প্রতিক্রিয়াটি একটি ভেরিয়েবলে সংরক্ষণ করেন, তাই পরের বার আপনি কোনও ব্যক্তিগত রুটে গেলে এটি পরীক্ষা করে দেখবে যে আপনি ইতিমধ্যে লগ ইন (সার্ভারে কোনও পিং নেই) এবং নির্ভর করে প্রতিক্রিয়া এটি যেতে হবে বা না।
কোনও ব্যবহারকারীর পক্ষে সেই পরিবর্তনশীলটি সংশোধন করা এবং অ্যাক্সেস পাওয়া কত সহজ?
আমার সুরক্ষা (এবং জাভাস্ক্রিপ্ট) জ্ঞান দুর্দান্ত নয়। তবে যদি কোনও ভেরিয়েবল বৈশ্বিক পরিমণ্ডলে না থাকে এবং একটি মডিউল প্যাটার্নের ব্যক্তিগত অংশে থাকে যা কেবল গেটর রয়েছে তবে সেটারও নেই, সে ক্ষেত্রেও আপনি কী জিনিসটি হ্যাক করতে পারেন?
manipulate any part of the sight without long lines
সাইট বনাম দর্শন