버튼을 눌렀을 때 이벤트 발생유무를 특정 변수 값에 따라 다르게 할 때에
if문으로 return하게 해서 이벤트 방지하면 되는 일차적인 방법밖에 안떠오르는데
만약 클라이언트가 브라우저에서 해당 함수를 조건절만 빼고 복붙해서 강제로 다시 설정하는 경우 어떻게 방지함?
결국 서버사이드에서 보안절차를 거치는 수 밖에 없는 것임?
버튼을 눌렀을 때 이벤트 발생유무를 특정 변수 값에 따라 다르게 할 때에
if문으로 return하게 해서 이벤트 방지하면 되는 일차적인 방법밖에 안떠오르는데
만약 클라이언트가 브라우저에서 해당 함수를 조건절만 빼고 복붙해서 강제로 다시 설정하는 경우 어떻게 방지함?
결국 서버사이드에서 보안절차를 거치는 수 밖에 없는 것임?
수납 먼저
프론트, 백엔드 두 곳에서 보안 절차 걸치는건 당연한거 아니냐.
당연히 서버에서 검증해야지 클라이언트 검증 믿다가 KT처럼 남들 개인정보 다 노출한다
클라검증:유저의 비상식적인 행위(상당히 흔함)방지, 서버검증:고의적인 조작 방지
프론트는 보안해봣자 한계임 서버사이드에도 걸어야지 - dc App