Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/visual-studio-2010/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Javascript 输入隐藏字段中的敏感数据_Javascript_Html_Security - Fatal编程技术网

Javascript 输入隐藏字段中的敏感数据

Javascript 输入隐藏字段中的敏感数据,javascript,html,security,Javascript,Html,Security,我们必须将敏感数据从web应用程序发送到服务器 此数据不是由使用应用程序的用户写入的,而是从数据库读取并加载到隐藏输入中 尽管我们使用HTTPS协议,发送是通过POST进行的,并且该应用程序只能由登录的用户使用,但团队中的一些人表示了他的担忧,因为如果用户在浏览器中点击“查看源代码”,他可以看到那些敏感的数据 不知道是否有帮助 有没有办法克服这个问题?敏感数据应该始终由后端处理。您可能希望传递一个加密的值,甚至发送回后端的哈希将解密或匹配该值。后端会话在这方面也很有用。问题是敏感数据被传输到另一

我们必须将敏感数据从web应用程序发送到服务器

此数据不是由使用应用程序的用户写入的,而是从数据库读取并加载到隐藏输入中

尽管我们使用HTTPS协议,发送是通过POST进行的,并且该应用程序只能由登录的用户使用,但团队中的一些人表示了他的担忧,因为如果用户在浏览器中点击“查看源代码”,他可以看到那些敏感的数据

不知道
是否有帮助


有没有办法克服这个问题?

敏感数据应该始终由后端处理。您可能希望传递一个加密的值,甚至发送回后端的哈希将解密或匹配该值。后端会话在这方面也很有用。问题是敏感数据被传输到另一家公司的后端。如果问题是要向用户隐藏该数据,则传输必须由后端api完成,该api的功能与前端api完全相同,但在api调用中添加了您不想显示的值,您的后端将用作服务器的代理,该代理将注入您不希望在displayok上显示的值。谢谢