簡體   English   中英

Node.js文件安全

[英]Node.js File Security

我將開始創建一個網站,該網站從客戶端(不涉及用戶帳戶)獲取表單輸入(下拉列表,放射狀框等)的值,並根據這些值進行計算。 這些計算非常敏感,我知道不能確保客戶端javascript的安全。

是否可以提取這些客戶端值並使用node.js運行計算服務器端? 如果是這樣,那有多安全? 可以采取哪些其他預防措施? 如果這不可能或不安全,那么有哪些替代解決方案?

您有幾種選擇,可以將數據發送到服務器,然后在服務器上執行計算。

  1. 您可以將數據放入表單,也可以將表單提交到服務器。 然后,服務器將從表單接收所有數據,並且可以對數據執行任何所需的操作。 然后,服務器可以返回一個新頁面,其中包含您要顯示的任何結果,瀏覽器將顯示結果頁面。

  2. 您可以從網頁上收集數據,並通過Javascript進行Ajax調用,將其發送到服務器。 服務器將從Ajax調用中接收數據,並且可以對數據進行任何所需的計算。 然后,它可以從Ajax調用中返回任何合適的數據,並且客戶端將使用Javascript接收該數據,然后可以在新頁面中顯示它(或執行其他合適的操作)。

在您的服務器上進行計算的代碼將與您自己的服務器上的安全性一樣安全(可以使其變得十分安全)。 基於服務器的代碼通常對外界不可用。

如果您擔心數據的安全性或傳輸結果,則可以在網頁和服務器之間使用https。


當您問及“安全性”時,如果您更多地談論要保護的內容,為什么要保護它以及要保護它免受什么類型的威脅,人們可以提供更好的答案/信息。 出於特定原因,最好設計和實施安全性,而您沒有提供任何此類細節。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM