如何通过firebug阻止访问者将fullcalendar(arshaw)设置为editable:true?

时间:2010-09-29 18:57:42

标签: fullcalendar

http://arshaw.com/fullcalendar/docs/event_ui/editable/

我的网站访问者可以通过firebug操作可编辑选项,并更改数据库中的数据。有解决方案吗?

$('#calendar').fullCalendar({

            editable: false,
[...]

2 个答案:

答案 0 :(得分:1)

不,不是真的,虽然minifying应该让你足够接近大多数人放弃。

然而,即使你对它进行缩小和混淆,有足够的人也能够对其进行去混淆和反转。

有一个原因,为什么经常重复“从不信任客户”的口头禅。您需要向数据添加服务器端检查,以确保它是一致的并且符合预期,如果这是一个真正的担心。

答案 1 :(得分:1)

如果有人关心它,只会在他们的窗口中进行修改,如果您不处理更改以将其写入数据库,则下一位访问者将看到您配置的相同日历。