标签: javascript
我有一个场景,用户可以在网络应用上执行一系列任务,并将分数提交到我的服务器进行存储。如何防止用户篡改分数?该应用程序使用JS(即不是Java,Flash等)
我知道我可以将得分变量设为私有,但这并不会阻止用户使用chrome调试器或什么来暂停执行并找出代码。
我能想到2点攻击:
我该如何预防这些?