Avatar billede bing89 Nybegynder
12. juli 2014 - 16:44 Der er 5 kommentarer og
1 løsning

Udviklerværktøj f.eks. google chrome.

Hej.

Er der mulighed for at gøre, så ting ikke kan ændres via udviklerværktøjet i browserne (eller kan ses) ? 

Hvis man nu bruger javascript til at skjule og vise ting - så skal brugeren jo ikke kunne gå ind i udviklerværktøjet.. ?

Hvordan sikre man sig bedst mod, at folk forsøger at 'hacke' ens koder ?
Avatar billede claes57 Ekspert
12. juli 2014 - 17:18 #1
det kan du ikke med javascript - men du kan gøre det meget besværligt. Når scriptet er lavet og aftestet (!) så retter du alle variable-navne til a b c osv, og fjern linjeskift i koden - bare en lang linje. Evt kør lidt nonsens-kode ind bare for at gøre 'udpakningen' sværere.
Avatar billede bing89 Nybegynder
13. juli 2014 - 00:16 #2
Ja okay, jeg troede der var en hurtigere metode :)

Hvordan vil du så gøre, hvis du f.eks. har en ordrebestilling.. Hvor du får javascript til at styre hvilke felter der skal vises ? Hvordan vil du gøre det, så det ikke er muligt at 'fucke up' i det ?

F.eks.:

Side 1 :

Brugeren skal indtaste sine adresse oplysninger m.m.

Side 2:

Brugeren skal indtaste sine kontooplysninger m.m.

Side 3:

Brugeren skal bekræfte ordren..

:) Her skal han jo ikke kunne få vist side 1 via udviklerværktøjet, hvis han i virkeligheden er på  side 3 :)
Avatar billede keysersoze Guru
13. juli 2014 - 00:25 #3
Du vil aldrig kunne undgå at brugeren manipulerer med din kode så de brugere der vil fucke det up kan gøre det, men det er vel i bund og grund også ligegyldigt for de er der jo ikke for at bruge siden til det den er beregnet til og derfor ikke i din målgruppe. At det så ikke går galt for andre og for dig i forhold til fx forsøg på snyd handler det om at validere data og flow på serveren.
Avatar billede bing89 Nybegynder
13. juli 2014 - 02:00 #4
Nej okay.  Jeg validerer altid, men jeg troede at der skulle gøres mere, og at der var var mere jeg kunne gøre..

Men tak for hjælpen i hvert fald..

Jeg tænker at I kan dele point.. :)
Avatar billede claes57 Ekspert
13. juli 2014 - 07:08 #5
Ligemeget med point til mig
Avatar billede bing89 Nybegynder
01. august 2014 - 11:31 #6
Jeg lukker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester