私はしばらくの間、このトピックについていくつかの調査を試みており、次のスタック オーバーフロー スレッドも引用しています。
Javascript ハイジャック - いつ、どの程度心配すべきか
しかし、私の基本的な問題はこれです。
Web アプリケーションを構築するときは、Fiddler、Chrome 開発者ツール、Firebug などのツールを使用します。その場で変更してテストします。サーバーに送信されるデータを変更するためにフィドラーを使用しているように見えることさえあります。
他の誰かが私のウェブページを開いて同じことをするのを阻止するものは何ですか? ユーザーが F12 キーを押して Chrome 開発者ツールを開き、ネットワーク経由で送信されるデータを変更できる場合、世界中のすべての jQuery 検証は役に立ちませんよね?
私はこの分野ではまだ比較的新しいので、「オープン」プロトコルがますますユビキタスになるのを見ると、これは非常に心配です。私はまだ SSL を理解していません (調査を開始するリストに載っています)。おそらくそれが答えであり、十分に深く掘り下げていません。しかし、自分のページを操作する上での柔軟性のレベルは非常に高いように思えます。悪意のある人物が何をするのか非常に心配です。