在想跨域API方面的问题,比如HTML以静态文件方式存储,仅仅通过API和服务器交换数据.如果还是放在另一个域名上,那么本地就可以通过绑定/etc/hosts来跑本地代码..进一步,就算不是跨域,本地直接从调试工具大范围修改JS,只要知道API,也容易跑的..而且比如循环插入大量数据这种事情...算不算个漏洞?
如果还是放在另一个域名上,那么本地就可以通过绑定/etc/hosts来跑本地代码..进一步,就算不是跨域,本地直接从调试工具大范围修改JS,只要知道API,也容易跑的..而且比如循环插入大量数据这种事情...算不算个漏洞?
进一步,就算不是跨域,本地直接从调试工具大范围修改JS,只要知道API,也容易跑的..而且比如循环插入大量数据这种事情...算不算个漏洞?
而且比如循环插入大量数据这种事情...算不算个漏洞?
慕侠2389804
蓝山帝景
相关分类