2017-02-17 4 views
-5

Ich fülle ein Array in js durch JSON und PHP. Mein resultierendes Array ist 2-dimensional mit Benutzer-ID und Benutzernamen.kann ein Array in JS von einem Hacker gespeichert werden

Jetzt, während des Debuggens, kann ich den Debugger von Chrome verwenden und die Array-Elemente anzeigen (durch Hinzufügen von WATCH).

und es ist mir aufgefallen, wenn ich die Elemente meines Arrays sehen kann, kann ein Hacker die Elemente betrachten?

und weiter, kann der Hacker dieses Array auf seiner Festplatte speichern?

dank

+2

Jeder kann seine Entwicklerkonsole öffnen und sehen Sie Ihre Javascript/DOM. Sie müssen kein * Hacker * sein, um dies zu tun – Weedoze

+0

Ja, er könnte es speichern, wenn er es sehen kann (Kopieren einfügen zum Beispiel) – Jerome

+1

Wenn die Daten über HTTP von Ihrem Server zu einem Client geht ... dann ja, niemandem kann es sehen, auch ohne watch-Anweisungen zu verwenden. – deceze

Antwort

2

Antwort ist ja, er es durch das Öffnen seiner Entwickler-Konsole zu tun. Dann ja natürlich könnte er es einfach per Kopieren + Einfügen den Inhalt zum Beispiel speichern.

3

Sie möchten niemals vertrauliche Daten anderen Benutzern zur Verfügung stellen. Verwenden Sie etwas sicherer, wie die Benutzer-ID oder eindeutige E-Mail, dann finden Sie die entsprechenden Benutzer in Ihrer Datenbank und behandeln Sie Ihre Logik-Server-Seite.

Verwandte Themen