Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

156
Visualizações
¿Hay alguna manera de verificar si un comando estaba tratando de ejecutarse en la consola del navegador y luego evitarlo?

Me preguntaba si hay alguna manera de verificar si se ejecutó una línea de código JavaScript en el navegador que podría causar un problema para el usuario si deja su PC y alguien quiere ejecutar un código, digamos xor.decode(password) y luego evita que eso suceda eliminando esa solicitud y envía un mensaje divertido en la consola como jajajaja you tried, L bozo! ;

Sí, estoy tratando de cifrar una contraseña en el extremo de los usuarios, pero lamentablemente estoy usando xor porque no puedo configurar un servidor de nodo para mi proyecto, por ahora, por supuesto, más adelante ( aunque esto es solo una estúpida seguridad del sistema operativo web no lo es) realmente necesario ya que espero que los usuarios no inicien sesión en esto), puedo agregar eso y aumentar la seguridad) en este momento, por lo que usar una mejor herramienta de cifrado con, por ejemplo, npm está fuera de la ecuación

about 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Fundamentalmente, no realmente. Si el usuario tiene acceso al código que ejecuta su navegador (que es lo que hace), y si tiene acceso a algo codificado que el código puede decodificar, entonces si sabe un poco sobre JavaScript, puede jugar con el código y, si invierten suficiente esfuerzo, consigue que decodifique la cadena.

Hay formas en las que puede hacer que sea más difícil para el usuario hacer eso, como:

  • No exponga ninguna de las funciones de su script globalmente. (Esto evita que el usuario use las funciones de su secuencia de comandos desde la consola, pero el usuario puede omitirlo tomando la fuente de la secuencia de comandos y ejecutándola de otra manera)
  • Ofuscar y minimizar el código. Podría tomar mucho esfuerzo rastrear algo en 10,000 líneas de JavaScript ilegible.

Pero es imposible prevenir por completo. Si desea una seguridad medianamente razonable, debe realizar la validación (y el almacenamiento del hash/contraseña cifrada) en el backend.

Pero

xor.decode(password)

Para esta situación en particular, parece que algo que podría hacer es guardar la contraseña en un formato que no se pueda descifrar. En lugar de eso, codifica la contraseña: utiliza un algoritmo unidireccional que convierte la contraseña en una secuencia de caracteres sin sentido que no se puede volver a convertir en la contraseña original. De esta manera, la contraseña original no se puede recuperar mediante JavaScript. (Pero, el usuario aún puede omitir la verificación por completo, si se ejecuta solo en el lado del cliente...)

No necesita crear su secuencia de comandos con NPM para usar hashing.

about 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda