从标题中可以清楚地看出,我只有一个简单的问题。svelte商店安全吗?
我正在使用它来保存用户数据,如自定义声明,如果任何人都可以将自己更改为管理员,这可能不是很好。
所以我的问题是:用户/黑客有可能改变存储在svelte store中的数据吗?我是否应该将敏感数据移出它?
发布于 2021-02-08 21:48:13
Svelte存储默认完全在内存中。据我所知,没有办法轻松地更改其中的值。
当然,精明的用户可能会运行一些直接编辑浏览器使用的内存的程序,但如果您想这样做,使用不同的声明和角色欺骗传出的请求会容易得多。
底线是,如果你的请求已经被篡改,你应该总是能够在服务器上检查,永远不要盲目地依赖声称他们是谁的客户端。
https://stackoverflow.com/questions/66100257
复制相似问题