如何在javascript中查找任何客户端回调。我有人在为我添加JavaScript代码。我如何确保他们不会以某种方式通过客户端POST,GET,AJAX或任何客户端方法将机密数据或用户信息发送到其站点!
我将如何为服务器端代码执行相同的操作,例如看到我的php程序员未执行相同的操作!
我想到了一些防火墙日志,例如apache日志,或者某些日志,甚至会阻止某些端口上的任何外部联系,并记录无法阻止的端口(例如端口80和8080),但是我不知道该如何解决!
如果可以浏览站点并使我的计算机显示任何回调,则与客户端相同。我有用于firefox的实时http标头扩展,但是我想知道是否有一种简单的方法!
我的整个概念都是错误的,因为任何聪明的程序员都会这样做,以至于它不会一直执行此操作,因此它可能会被忽略!我只是想知道它们是否是所有可能很危险的javascript和php函数的列表!
对于这些问题,我将不胜感激。非常感谢!
最佳答案
检查每个签入/执行代码的评论。
如果您不信任自己的程序员,请寻找其他程序员。