使用亚马逊刚刚发布的 javascript web sdk,如何防止用户(即使在联合身份验证之后)滥用对数据库的访问权限?
例如,您如何限制他们可以为字段提交的字符串的长度?
此外,您如何限制他们为多行表提交的条目数?或者在s3上,限制文件的数量,或者文件的大小,他们可以提交吗?
我可以想象如何在 node.js 实现中控制这一点,但似乎有人可以在客户端编写自己的脚本来规避规则。
编辑:只是为了澄清我们正在讨论的开发工具包:AWS SDK for JavaScript in the Browser