PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Ajax
[问题] javascript禁止从网址列输入
楼主:
washqwe
(阿蹦)
2015-12-03 11:15:25
目前从server request到资料后存在页面上变量,达到判断login的作用,但无法避免使用者直接输入网址导向,没有用server side,可只用javascript去ban吗,或有取得url列的function吗
楼主:
washqwe
(阿蹦)
2015-12-03 11:20:00
有想用wondow.location但登入后导向过去又会导回
作者:
jokester
(蛮王科科)
2015-12-03 11:28:00
即使能,你敢相信别人电脑上js的结果吗
作者:
Kenqr
(function(){})()
2015-12-03 12:33:00
登入只能靠后端处理
作者:
Peruheru
(还在想)
2015-12-03 13:30:00
后端跑不掉,敏感资讯本来就该透过后端处理
楼主:
washqwe
(阿蹦)
2015-12-03 15:39:00
密码存在server上request到页面上变量只是不能改后端不是没后端
作者:
tracetw
(((o(*゚▽゚*)o)))
2015-12-03 18:52:00
使用者把javascript关掉,不就破功了
楼主:
washqwe
(阿蹦)
2015-12-03 19:51:00
顶多不能登入,但有网站没用到js吗
作者:
Peruheru
(还在想)
2015-12-03 21:08:00
网站用js顶多储存一个存取权杖值,实际上密码都放后端不会放在JS上让大家都看的到改的了如果我会JS,我去看原始档或开发者模式就知道密码啦~简单做登入有两种方式,一种是密码送出后在服务器端储存登入状态,使用者只要开着浏览器不要闲置太久就会一直是登入状态,而JS没有特别储存什么资讯在前端另外一种是登入后服务器发出一个Key,这个Key存在cookie中,是利用使用者资讯做出来的一组文字,每次登入都不一样,每次做任何要求服务器都用这个Key检查你是不是登入这样的方式即使使用者关闭浏览器或闲置过久也不会登出就像FB那样你登入一次到登出为止会一直是登入状态无论哪个方式,密码只有在你第一次输入时存在网页上登入后就再也不会出现在网页上了
楼主:
washqwe
(阿蹦)
2015-12-03 21:22:00
上面有写到密码是从后端取上来,不存在js上
作者:
Peruheru
(还在想)
2015-12-03 21:24:00
我的意思就是说正统来说密码不要再取出来,进去就消失了只有登入要检查帐号密码,之后都不需要密码
继续阅读
[问题] 如何透过框架触发外连网站的function执行
jians
[问题] jquery不动
washqwe
[问题] 有关return
washqwe
[问题] FB讯息提示和加载问题
st1009
[问题] 360度影片
nvizero
Re: [问题] 去除JSON中重复的值再新增到网页上
shadowjohn
Re: [问题] 去除JSON中重复的值再新增到网页上
mrbigmouth
[问题] 去除JSON中重复的值再新增到网页上
flirmnave
[问题] ajax 新手
deniz5243
Re: [node] 上传档案问题
luckid
Links
booklink
Contact Us: admin [ a t ] ucptt.com