1

例: サーバーがページをレンダリングし、ユーザーが Javascript コンソールを使用して、同じプロトコルを使用して同じホストに Ajax 呼び出しを行います。同一生成元ポリシーに違反していますか?

フォローアップの質問 - 上記のシナリオが同一生成元ポリシーに違反しない場合、Web ブラウザーが私のホストから本物の変更されていない Javascript を実行していることを確認する方法はありますか?

ありがとうございました。

4

1 に答える 1

1

いいえ、いいえ。ユーザーがコードを変更したかどうかを知ることはできません。コンソールすら必要ありません。http 応答をハイジャックして、さまざまなファイルを提供できます。そのため、サーバー上のすべてを検証する必要があります。

于 2013-01-19T00:03:54.310 に答える