我正在使用在线游戏网站。有一些事件会调用一个javascript函数,并且该函数有一些回调行为。不允许地址栏中的javascript函数调用
这样的事情,
<input type="button" onclick="changeSomething"/>
function changeSomething() {
/// some call back, which changes something
}
现在任何人谁知道这一点可以从浏览器的地址栏中,我不想把这种changeSomething。
不太可能有人会这样做,但我想允许它。
反正有防止这种情况吗?
谢谢。
P.S.我试过了,但仍然不确定我是否足够好地解释了它。请让我知道你是否没有得到什么。
或者更容易,他们可以从他们的萤火虫控制台调用它! – 2009-01-08 15:04:12
这听起来像通过默默无闻的经典安全。它从来没有工作。如果这是重要的(防止作弊等),请考虑更改您的架构。 – 2009-01-08 15:05:22