json-rpc公开了后端程序

json-rpc exposes backend program?

本文关键字:后端 程序 json-rpc      更新时间:2023-09-26

我计划在我的项目中实现jabsorb,通过注册Java class从Javascript调用Java方法。因此,如果用户查看网页的javascript代码,后端的部分Java类和方法就会暴露给用户,对吧?它有安全问题吗?

它有安全问题吗?

当然有!

如果你这样做,你应该假设人们会试图通过调用公开的方法来危害你的系统。因此,需要编写服务器端,以便对这些方法的使用进行全面的访问控制检查,并且方法本身需要彻底检查调用参数,以确保在使用意外的参数值进行调用时,它们不会做有害的事情。