ご存知のように、Web アプリケーションは JavaScript を使用して関数を DOM 要素にアタッチし、ユーザーがアプリケーションを操作できるようにすることがよくあります。
しかし、一部の Web アプリケーションはこれらの機能をグローバル空間で公開しているため、ブラウザー コンソールで実行できることに驚きました。これは脆弱であり、悪い習慣と見なされますか?
たとえば、これらの公開された関数を使用することで、スクリプトを作成してコンソールで実行し、予想外の創造的なことを実行できる可能性があります。
このため、コンソールで自分の Web アプリケーションへのアクセスを可能な限り隠すよう常に努力する必要がありますか? 私がそうすべきであることは明らかですが、私はまだ Web 開発に非常に慣れていないため、間違っている可能性があります。