私は私がされたURLからデータをフェッチするbase_url
変数を使用しています、js変数をグローバル変数として定義するとセキュリティ上の問題が発生しますか?
<script>
base_url = 'www.domain.com';
</script>
と資産フォルダから自分のURLにAJAXや他のjsのリクエスト時にヘッダにグローバルBASE_URLを定義しています。 PHPフレームワークを使用して構築された私のウェブサイトにセキュリティ上の問題が発生しますか? 攻撃者は他のユーザーのブラウザやその他の操作に関する情報を操作できますか?
彼らは単にあなたのコードにブレークポイントを設定し、デバッガが停止したとき、変数を再割り当てすることができます。 – Barmar