2014-02-19 27 views
0

我知道本地存储是客户端的一个变量,他们可以完全访问这些信息(编辑删除等)。有没有办法检测用户是否更改了本地存储中的值?检测本地存储是否被用户编辑过?

+0

代理本地存储访问或创建本地存储内容的散列? – user2864740

+0

@ user2864740不错 – reergymerej

+1

你想通过检查来保护自己吗?您应该已经假定客户端机器发送给您的服务器的所有内容都已被破坏,并验证它是服务器端允许的。 –

回答

1

提供了一些保护级别 - 但你是谨慎的权利。如果您担心可以加密或添加校验和/ md5s以查看数据是否已被修改。

1

不,你绝对没有办法。不管你采取什么措施,他们自己都是完全不安全的,因为localStorage是第一位的。您在不能在浏览器基本上不安全的JavaScript环境之上构建JavaScript安全性,并且您不能相信localStorage的内容。没有任何代码可以让你信任它。您必须重新思考导致您使用此解决方案的任何情况。