Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

75
Views
Blazor c#, aplicación de protección del lado del servidor

Primero, estoy tratando de entender cómo proteger la aplicación blazor de los ataques. Tengo una función de JavaScript que llama al código c #. He notado que cuando publico un proyecto, los archivos estáticos no están ofuscados. Esto significa que puedo ver el código de mis archivos js en el lado del cliente y puedo modificarlos fácilmente. Me pregunto cómo proteger esta situación ya que un atacante puede inyectar un bucle infinito en mi aplicación, luego la CPU del lado del servidor procesará esta llamada.

Por ejemplo:

tengo linea:

 callback.invokeMethodAsync('OnEvent', "sample data");

el atacante puede escribir esto en devtool en el lado del cliente:

 while(true) callback.invokeMethodAsync('OnEvent', "sample data");

Entonces mi aplicación procesa infinitamente con el método:

 OnEvent(string data)

El segundo problema es la transparencia de los archivos estáticos en la carpeta ./_content . Puedo ver todas las bibliotecas utilizadas en mi proyecto. Creo que este es un problema potencialmente peligroso porque cuando el fabricante de la biblioteca crea una vulnerabilidad, toda mi aplicación está expuesta a un ataque. ¿Alguien tiene un problema similar? Tal vez haya una manera de corregir estas imperfecciones.

about 4 years ago · Juan Pablo Isaza
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!