Primero, estoy tratando de entender cómo proteger la aplicación blazor de los ataques. Tengo una función de JavaScript que llama al código c #. He notado que cuando publico un proyecto, los archivos estáticos no están ofuscados. Esto significa que puedo ver el código de mis archivos js en el lado del cliente y puedo modificarlos fácilmente. Me pregunto cómo proteger esta situación ya que un atacante puede inyectar un bucle infinito en mi aplicación, luego la CPU del lado del servidor procesará esta llamada.
Por ejemplo:
tengo linea:
callback.invokeMethodAsync('OnEvent', "sample data");el atacante puede escribir esto en devtool en el lado del cliente:
while(true) callback.invokeMethodAsync('OnEvent', "sample data");Entonces mi aplicación procesa infinitamente con el método:
OnEvent(string data)El segundo problema es la transparencia de los archivos estáticos en la carpeta ./_content . Puedo ver todas las bibliotecas utilizadas en mi proyecto. Creo que este es un problema potencialmente peligroso porque cuando el fabricante de la biblioteca crea una vulnerabilidad, toda mi aplicación está expuesta a un ataque. ¿Alguien tiene un problema similar? Tal vez haya una manera de corregir estas imperfecciones.