我公司提供万维网(网络、手机等)。银行业的解决方案。
我们的客户之一正在推动混淆或加密表单字段的内容(客户端,动态)在其HTML应用程序(即。),他们认为这会阻止用户在使用Firebug和类似工具检查网页时“看到”字段值。
我看不出也无法想象有什么合理的理由。有人能对此提出异议吗?
发布于 2017-04-04 15:52:22
从安全的角度来看,我想不出这给设计增加了任何安全性的原因。正如@schroeder所指出的,任何将信息传递给客户端而不希望客户端看到的设计,都是可以留在服务器上并在“安全”的地方进行处理的数据。
我的怀疑是,他们实际上是在要求屏蔽字段,这样人们就不能在屏幕上查看客户的信息。我被要求做类似于健康信息系统的工作,最终的结果是非技术人员抛出一些没有真正描述他们需求的技术词汇。
https://security.stackexchange.com/questions/155655
复制相似问题