Meteor JS -集合(mongodb)可以被任何访问者更改(不安全)

Meteor JS - Collections (mongodb) can be changed by any visitor (Not secure)

本文关键字:访问者 任何 不安全 -集 JS mongodb Meteor      更新时间:2023-09-26

我正在为一个项目使用Meteor JS节点框架。

我注意到任何访问我网站的人都可以简单地在浏览器的javascript控制台输入类似的命令并编辑我的数据库。

MyCollection.insert({name: 'I am a hacker', message: 'hahaha'});

是否有办法阻止用户这样做?

这真的不安全,他们所需要做的就是找到集合的名称,他们可以做任何他们想做的事情。

如何解决这个问题?

我应该使用不同的框架,是流星JS不理想的大型项目?

谢谢,乔纳森。

您最好阅读他们的文档,特别是http://docs.meteor.com/#dataandsecurity