我正在尝试验证我编写的一些代码是否安全,并且我想确保我为防止“黑客攻击”(更改 JS 变量)而采取的步骤是否有效。我听说从客户端更改 javascript 变量是可能的,但我从来没有学会如何去做。
我正在使用 knockout.js 表。可以从我的数据库中添加项目。当用户提交表单时,我将数据发送到 PHP 页面,该页面然后检查所有输入以确保它们是有效的并且与存储在我的数据库中的常量相比没有变化。如果它们没有被更改,则将数据提交到数据库中。
我只是想自己尝试一下。如何使用 chrome developer 或 firefox 尝试更改 javascript 变量?