Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

149
Views
¿Hay alguna manera de verificar si un comando estaba tratando de ejecutarse en la consola del navegador y luego evitarlo?

Me preguntaba si hay alguna manera de verificar si se ejecutó una línea de código JavaScript en el navegador que podría causar un problema para el usuario si deja su PC y alguien quiere ejecutar un código, digamos xor.decode(password) y luego evita que eso suceda eliminando esa solicitud y envía un mensaje divertido en la consola como jajajaja you tried, L bozo! ;

Sí, estoy tratando de cifrar una contraseña en el extremo de los usuarios, pero lamentablemente estoy usando xor porque no puedo configurar un servidor de nodo para mi proyecto, por ahora, por supuesto, más adelante ( aunque esto es solo una estúpida seguridad del sistema operativo web no lo es) realmente necesario ya que espero que los usuarios no inicien sesión en esto), puedo agregar eso y aumentar la seguridad) en este momento, por lo que usar una mejor herramienta de cifrado con, por ejemplo, npm está fuera de la ecuación

about 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Fundamentalmente, no realmente. Si el usuario tiene acceso al código que ejecuta su navegador (que es lo que hace), y si tiene acceso a algo codificado que el código puede decodificar, entonces si sabe un poco sobre JavaScript, puede jugar con el código y, si invierten suficiente esfuerzo, consigue que decodifique la cadena.

Hay formas en las que puede hacer que sea más difícil para el usuario hacer eso, como:

  • No exponga ninguna de las funciones de su script globalmente. (Esto evita que el usuario use las funciones de su secuencia de comandos desde la consola, pero el usuario puede omitirlo tomando la fuente de la secuencia de comandos y ejecutándola de otra manera)
  • Ofuscar y minimizar el código. Podría tomar mucho esfuerzo rastrear algo en 10,000 líneas de JavaScript ilegible.

Pero es imposible prevenir por completo. Si desea una seguridad medianamente razonable, debe realizar la validación (y el almacenamiento del hash/contraseña cifrada) en el backend.

Pero

xor.decode(password)

Para esta situación en particular, parece que algo que podría hacer es guardar la contraseña en un formato que no se pueda descifrar. En lugar de eso, codifica la contraseña: utiliza un algoritmo unidireccional que convierte la contraseña en una secuencia de caracteres sin sentido que no se puede volver a convertir en la contraseña original. De esta manera, la contraseña original no se puede recuperar mediante JavaScript. (Pero, el usuario aún puede omitir la verificación por completo, si se ejecuta solo en el lado del cliente...)

No necesita crear su secuencia de comandos con NPM para usar hashing.

about 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!