在javascript中操纵信用卡号是否会导致安全问题

Does manipulating credit card numbers in javascript cause a security issue?

本文关键字:安全 问题 是否 javascript 操纵 信用卡      更新时间:2023-09-26

我正在开发一个信用卡处理Web应用程序。该应用程序使用 HTTPS (TLS)。但是,入口页 (jsp) 使用 javascript 将信用卡信息从原始表单复制到另一个隐藏表单。这是否代表使用单个表单的上述任何安全问题?黑客可以更改javascript来窃取HTTPS连接上的数据吗?我们确实有站点证书。

不,如果"黑客"可以访问页面上的javascript,他们可以像您一样找到您是否使用javascript操纵它们的详细信息。

在 DOM 中修改页面对象受浏览器中的同源策略保护。如果您仅在同一域中操作它,则不会增加额外的风险。只有当你使用 JavaScript 将卡数据发送到你无法控制的域时,它才会成为一个问题。

同源策略是 Web 应用程序安全模型中的一个重要概念。该策略允许在源自同一站点的页面上运行的脚本(方案、主机名和端口号 1 的组合)在没有特定限制的情况下访问彼此的 DOM,但阻止访问不同站点上的 DOM。