这是一个安全最佳实践,我想知道我是否应该浪费我的时间。与之相同,蓝光电影格式的初始破解,黑客只是检查了玩家的内存来窥探一个关键值。我应该加密浏览器/ javascript内存的内容吗?
对浏览器内存做同样的事情似乎是可行的,并且查看JavaScript解释器设置的值 - 我应该加密内存中的数据吗?
想通了 - 它最终是疯了,B/C如果我的浏览器显示在屏幕上的敏感数据,可以想象这部分数据在内存中,可以被窥探。所以这不关心,如果我在JavaScript的某处加密相同的数据。
我有一个艰难的时间来解释我为什么我们不应该去这个级别的安全性上级...
即使他们不显示它。至少不是我的银行网站。它们将其存储在服务器上,并且只包含响应中的最后四个字符(如果有)。遍布SSL。 – 2009-07-01 19:26:36