如您所知,Web 应用程序通常使用 JavaScript 将函数附加到 DOM 元素,以便用户可以与应用程序交互。
然而,令我惊讶的是,一些 Web 应用程序在全局空间中公开了这些功能,以便我可以在浏览器控制台中执行它们。这是否被认为是脆弱的和不好的做法?
例如,通过使用这些公开的函数,我也许可以创建一个脚本并在控制台中运行它来做一些没有预料到的创造性事情。
出于这个原因,我是否应该尽可能地在控制台中隐藏对我的 Web 应用程序的访问?很明显我应该这样做,但我可能错了,因为我对 Web 开发还很陌生。