目前開(kāi)發(fā),基本哦度是采用前后端分離的開(kāi)發(fā)模式,前端負(fù)責(zé)可視化部分,后端負(fù)責(zé)數(shù)據(jù)處理,因此從表面上看來(lái),前端和后端應(yīng)該是分工明確,彼此信任.然而實(shí)際上,前端和后端對(duì)于數(shù)據(jù)上應(yīng)該都要做必要的驗(yàn)證和處理的。
首先說(shuō)前端向后端傳參.這個(gè)過(guò)程中就需要有很多的問(wèn)題了.數(shù)據(jù)是不是我要的,符合不符合后端數(shù)據(jù)的規(guī)范,有沒(méi)有可能帶有惡意攻擊的內(nèi)容,發(fā)送的是不是合法的數(shù)據(jù),等等很多問(wèn)題,雖然前端可以通過(guò)JavaScript等手段,做一些相應(yīng)的驗(yàn)證,但是這些驗(yàn)證很容易被破解或者屏蔽,因此后端往往都要添加獨(dú)立的數(shù)據(jù)的驗(yàn)證,只有通過(guò)驗(yàn)證的數(shù)據(jù),在后端的程序中,才會(huì)被使用
而前端從后端API中獲取的數(shù)據(jù),同樣也存在類似的問(wèn)題,因?yàn)槟銦o(wú)法保證你調(diào)取的數(shù)據(jù)是安全的數(shù)據(jù),如果對(duì)方的服務(wù)器,數(shù)據(jù)庫(kù)已經(jīng)被攻陷,那么很可能接收到的實(shí)際上是一段帶有攻擊內(nèi)容的程序,這時(shí)對(duì)于前端來(lái)說(shuō)同樣是非常危險(xiǎn)的一件事情.同樣對(duì)于后端傳遞給前端的數(shù)據(jù),也是要驗(yàn)證數(shù)據(jù)信息的格式,內(nèi)容,大小等等這些相關(guān)的信息內(nèi)容
在如今的程序開(kāi)發(fā)中,數(shù)據(jù)的安全性永遠(yuǎn)是占據(jù)最重要的位置.不管是對(duì)于前端來(lái)說(shuō),還是對(duì)于后端來(lái)說(shuō),永遠(yuǎn)不要信任你獲取到的任何數(shù)據(jù),除非是經(jīng)過(guò)你的安全驗(yàn)證的數(shù)據(jù).互聯(lián)網(wǎng)使我們的聯(lián)通更加的便捷,同樣的也會(huì)降低我們的安全性,互聯(lián)網(wǎng)時(shí)代的任何一條數(shù)據(jù),都必須確保安全之后再來(lái)使用,不管是前端還是后臺(tái)
分享文章:web前端是否應(yīng)該信任后端API提供的數(shù)據(jù)?-創(chuàng)新互聯(lián)
文章分享:http://jinyejixie.com/article44/djcjee.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、服務(wù)器托管、自適應(yīng)網(wǎng)站、網(wǎng)站收錄、ChatGPT、定制開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容