前端使用JavaScript和后端Java的网站

Website with Front end using JavaScript and back end Java

本文关键字:Java 网站 后端 JavaScript 前端      更新时间:2023-09-26

我正在制作一个涉及大量后端计算的网站。。。我在前端使用Java Script,在后端使用Java。会不会因为Java Script而出现任何安全问题,或者我可以使用更好的前端而不是Java Script来让网站变得更好?

Javascript最大的潜在安全问题与Javascript无关(也适用于"哑"网站):如果你认为最终用户只会使用你的"官方"客户端代码,从而盲目信任具有安全相关信息的Javascript代码,那么你就有了安全问题。

  • 您需要验证服务器上的所有数据。用户可以随时让浏览器发送他想要的任何数据。他甚至不需要使用浏览器(可能是一个完全被黑客入侵的工具)。

  • 您不能将"机密"数据放入客户端代码中。即使它在浏览器中不直接可见,足智多谋的用户也可以看到它

JavaScript 是否存在任何安全问题

本质上不是。您可以通过编写不安全的代码来引入安全问题,但这是任何语言的尝试。

我可以使用更好的前端而不是JavaScript来使网站更好吗?

客户端编程的其他选项需要浏览器插件(如Flash)或特定浏览器(如用于VBScript的IE)。

您可能不需要任何客户端编程,您编写的任何JS都应该是渐进的、不引人注目的。