起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2599|回复: 8

[处理中3] 关于前端设置::filter参数的安全问题

[复制链接]

99

主题

375

帖子

816

积分

高级会员

Rank: 4

积分
816
QQ
发表于 2017-8-11 11:50:39 | 显示全部楼层 |阅读模式
RT,如果在baasData执行refreshData动作之前,我前端有设置过::filter的话,我项目发布出去以后,如果有人在客户端浏览器中进行debug,修改::filter的内存值,岂不是会造成很大的安全隐患?该如何破?

99

主题

375

帖子

816

积分

高级会员

Rank: 4

积分
816
QQ
 楼主| 发表于 2017-8-11 14:20:44 | 显示全部楼层
芝麻来人~~
回复

使用道具 举报

发表于 2017-8-14 10:50:40 | 显示全部楼层
安全的保证是后台实现的!baasServer 确实没提供更安全机制!  如果想要安全!建议后台自己实现!
WeX5 主要是前端UI 的快速开发!

也可以自己吧过滤条件作为参数传递到后台!后台自定义action ,自己解析参数,拼接sql字符串实现!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

99

主题

375

帖子

816

积分

高级会员

Rank: 4

积分
816
QQ
 楼主| 发表于 2017-8-14 11:01:23 | 显示全部楼层
如果这样的,我希望退而求其次。能把客户端js混淆一下,有没有什么工具可以参考一下
回复 支持 反对

使用道具 举报

99

主题

375

帖子

816

积分

高级会员

Rank: 4

积分
816
QQ
 楼主| 发表于 2017-8-14 11:01:38 | 显示全部楼层
liangyongfei 发表于 2017-8-14 10:50
安全的保证是后台实现的!baasServer 确实没提供更安全机制!  如果想要安全!建议后台自己实现!
WeX5 主 ...


如果这样的,我希望退而求其次。能把客户端js混淆一下,有没有什么工具可以参考一下
回复 支持 反对

使用道具 举报

99

主题

375

帖子

816

积分

高级会员

Rank: 4

积分
816
QQ
 楼主| 发表于 2017-8-14 11:02:00 | 显示全部楼层
liangyongfei 发表于 2017-8-14 10:50
安全的保证是后台实现的!baasServer 确实没提供更安全机制!  如果想要安全!建议后台自己实现!
WeX5 主 ...


如果这样的,我希望退而求其次。能把客户端js混淆一下,有没有什么工具可以参考一下
回复 支持 反对

使用道具 举报

发表于 2017-8-14 18:32:39 | 显示全部楼层
kevinnu 发表于 2017-8-14 11:02
如果这样的,我希望退而求其次。能把客户端js混淆一下,有没有什么工具可以参考一下 ...

自己写一个js类库一样的文件!然后可以将资源进行合并!
  参考系统合并资源的配置文件! 配置你的js 后
执行\tools\dist\dist.bat  就可以了!
/UI2/system/core.min.js.xml
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

53

主题

928

帖子

1730

积分

金牌会员

Rank: 6Rank: 6

积分
1730
发表于 2017-10-27 22:44:48 | 显示全部楼层
liangyongfei 发表于 2017-8-14 18:32
自己写一个js类库一样的文件!然后可以将资源进行合并!
  参考系统合并资源的配置文件! 配置你的js 后
...

建议公司考虑baasdata  filter安全问题!  还有就是baasdata 查询和保存 权限问题   
现在的baasdata  用着很鸡肋       建议起步公司  能优化一下   相信起步公司是有这个实力的    这样  会有更多用户选择wex5的
承接wex5开发web项目、微信页面等;
低费用进行零散功能开发(java、JS、微信各种接口、阿里云接口等)
QQ:459349489
回复 支持 反对

使用道具 举报

发表于 2017-10-30 14:56:04 | 显示全部楼层
doudou459 发表于 2017-10-27 22:44
建议公司考虑baasdata  filter安全问题!  还有就是baasdata 查询和保存 权限问题   
现在的baasdata  用 ...

wex5 的定位就只是UI 开发! 后台只是简单实现了一下! 后台完全要自己实现的!

如果想要安全可靠有权限,建议使用BeX5  
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2025-6-20 03:44 , Processed in 0.057033 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表