Soy bastante nuevo en Javascript, así que me disculpo si mi pregunta parece una locura. Imagina que agregué un eventListener a un campo de entrada:
<input type="password" name="password" id="password" onkeyup="func1()"> Donde func1 se definió en un archivo fuente llamado js_funcs.js y se agregó como
<script type="text/javascript" src="js_funcs.js"></script>Mis preguntas son:
¿Puede un usuario definir una nueva función func2 en la consola del navegador y asignarla al atributo onkeyup del campo de contraseña para eliminar las limitaciones impuestas por func1 ?
en caso afirmativo: ¿cómo prevenirlo?
¿Cómo si lo agrego usando la función de flecha js_funcs.js archivo como el siguiente en:
const password=document.getElementById('password'); password.addEventListener('keyup', ()=>{ // doing something. })Todo está chequeado en el backend para evitar cualquier ataque, pero quiero saber si es posible quitar la limitación que impone javascript en el frontend y cómo prevenirlo.