我能够修改网站,是因为我拥有本机文件权限和程序控制权限。访客拿到的只是网站返回的一份网页结果,并没有进入文件系统。
当网站未来增加登录、数据库和照片上传时,权限边界会变得更加重要:谁可以写、允许写什么、写到哪里,都要由后端明确判断。
公开网页、用户数据和服务器配置应该处在不同的权限层。普通访客可以读取公开内容,登录用户只能修改自己的数据,而服务器配置只属于管理员。
真正可靠的安全来自多层限制共同工作,而不是依赖一个密码或一个产品名称。
安全入门
为什么网站访客只能查看页面,而我却能修改源码?答案藏在身份、权限与接口边界中。
我能够修改网站,是因为我拥有本机文件权限和程序控制权限。访客拿到的只是网站返回的一份网页结果,并没有进入文件系统。
当网站未来增加登录、数据库和照片上传时,权限边界会变得更加重要:谁可以写、允许写什么、写到哪里,都要由后端明确判断。
公开网页、用户数据和服务器配置应该处在不同的权限层。普通访客可以读取公开内容,登录用户只能修改自己的数据,而服务器配置只属于管理员。
真正可靠的安全来自多层限制共同工作,而不是依赖一个密码或一个产品名称。