如果带有调试器语句 Javascript 的代码部署在生产环境中,它会带来多少安全问题



有时为了调试Javascript代码,debugger;语句是用代码编写的。

  1. 什么是javascript中的安全问题?
  2. 是否可以加密脚本代码?

通常,最好从生产数据中删除此类命令和console命令。但是,我认为这不是一个特别的安全问题。

您可以使用预提交 git 钩子或 grunt 任务之类的东西来检查您不希望在部署之前出现的关键字。

如果你想缩小/混淆你的代码,你可以使用像uglifyJS这样的东西,它也有一个grunt插件。

相关内容

最新更新