Ver Mensaje Individual
  #1 (permalink)  
Antiguo 17/02/2015, 11:21
Alextedicehola
 
Fecha de Ingreso: junio-2014
Ubicación: Andalucía
Mensajes: 23
Antigüedad: 9 años, 11 meses
Puntos: 0
Evitar acceso y edición de JavaScript en el cliente

Hola gente, he estado trabajando con las herramientas para desarrolladores de Chrome y mientras estaba con lo mío he pensado que, cualquiera puede acceder a los archivos JS y modificarlos para luego ejecutarlos.
Esto podría ser un fallo de seguridad ya que permitiría a un atacante realizar cambios como validación de formularios o peticiones ajax y acceder al sistema si no se toman medidas en el lado del servidor.

Por eso pregunto, ¿Existe alguna forma de evitar el acceso al archivo JS o al menos complicar su acceso?

Bueno me imagino la respuesta ya que si este archivo debe ejecutarse en el lado del cliente, por fuerza se debe poder acceder a el.

Pero bueno, espero vuestras opiniones.

Gracias y un saludo.