Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

152
Vistas
¿Hay alguna manera de verificar si un comando estaba tratando de ejecutarse en la consola del navegador y luego evitarlo?

Me preguntaba si hay alguna manera de verificar si se ejecutó una línea de código JavaScript en el navegador que podría causar un problema para el usuario si deja su PC y alguien quiere ejecutar un código, digamos xor.decode(password) y luego evita que eso suceda eliminando esa solicitud y envía un mensaje divertido en la consola como jajajaja you tried, L bozo! ;

Sí, estoy tratando de cifrar una contraseña en el extremo de los usuarios, pero lamentablemente estoy usando xor porque no puedo configurar un servidor de nodo para mi proyecto, por ahora, por supuesto, más adelante ( aunque esto es solo una estúpida seguridad del sistema operativo web no lo es) realmente necesario ya que espero que los usuarios no inicien sesión en esto), puedo agregar eso y aumentar la seguridad) en este momento, por lo que usar una mejor herramienta de cifrado con, por ejemplo, npm está fuera de la ecuación

about 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Fundamentalmente, no realmente. Si el usuario tiene acceso al código que ejecuta su navegador (que es lo que hace), y si tiene acceso a algo codificado que el código puede decodificar, entonces si sabe un poco sobre JavaScript, puede jugar con el código y, si invierten suficiente esfuerzo, consigue que decodifique la cadena.

Hay formas en las que puede hacer que sea más difícil para el usuario hacer eso, como:

  • No exponga ninguna de las funciones de su script globalmente. (Esto evita que el usuario use las funciones de su secuencia de comandos desde la consola, pero el usuario puede omitirlo tomando la fuente de la secuencia de comandos y ejecutándola de otra manera)
  • Ofuscar y minimizar el código. Podría tomar mucho esfuerzo rastrear algo en 10,000 líneas de JavaScript ilegible.

Pero es imposible prevenir por completo. Si desea una seguridad medianamente razonable, debe realizar la validación (y el almacenamiento del hash/contraseña cifrada) en el backend.

Pero

xor.decode(password)

Para esta situación en particular, parece que algo que podría hacer es guardar la contraseña en un formato que no se pueda descifrar. En lugar de eso, codifica la contraseña: utiliza un algoritmo unidireccional que convierte la contraseña en una secuencia de caracteres sin sentido que no se puede volver a convertir en la contraseña original. De esta manera, la contraseña original no se puede recuperar mediante JavaScript. (Pero, el usuario aún puede omitir la verificación por completo, si se ejecuta solo en el lado del cliente...)

No necesita crear su secuencia de comandos con NPM para usar hashing.

about 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda