首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >可以限制Bookmarklet吗?

可以限制Bookmarklet吗?
EN

Stack Overflow用户
提问于 2011-01-25 05:20:58
回答 2查看 92关注 0票数 0

例如,如果我在我的站点中有一个Bookmarklet,让用户执行某些操作,是否可以限制其仅供注册用户使用?我的意思是,任何人都可以将Bookmarklet拖到他们的书签栏中,但我们是否可以使用系统将Bookmarklet的功能限制为注册用户?例如,用户将bookmarklet拖到栏中,然后他/她试图执行它,但bookmarklet以某种方式检查该用户是否在网站上注册,如果没有,它会要求提供用户名和密码……差不多吧。

你能帮上忙吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-01-25 05:27:52

如果一个bookmarklet可以做一些你没有授权给用户的事情,那么你就有一个严重的安全问题。

bookmarklet可以用javascript做任何事情,所以专注于您的安全性,不要去管bookmarklet。即使你可以阻止bookmarklet,你会怎么处理像greasemonkey这样的东西呢?

票数 0
EN

Stack Overflow用户

发布于 2011-01-25 05:24:33

JavaScript可以执行您喜欢的任何操作,包括调用web服务以检查用户是否已登录…但是客户端发生的任何事情都可以被复制和编辑(例如,覆盖授权检查)

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4787306

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档