두 번째 질문이 있습니다.포인트에서 Firebase 데이터베이스 보호 - 해커 추가
Firebase 데이터베이스를 기반으로 JS로 웹 사이트를 만듭니다. 내 코드 하나가 포인트 시스템을 만듭니다. 함수 "set"코드를 사용하면 획득 한 포인트 수 (기본값 0)를 포함하는 데이터베이스에 행 "포인트"가 생성됩니다. 나는 사용자가 "어떤 행동"을했을 때 그 수를 1로 늘리고 싶다. 데이터베이스 규칙에서 "포인트"의 값을 승인 된 계정에만 추가하고 가져올 수있는 행을 넣었습니다.
잘
.. 누군가가, 나에서 코드를 복사 추가-2000-점을 코드에 추가-1 점 코드를 변경하고 단지 승인 후 붙여 넣은 경우 무슨 일이 일어날 지. 그런 다음 그는 자신의 localhost에서 사이트를 열어 자신의 이메일을 인증하고 웹 사이트를 방문하십시오. 아니면 코드를 사용하여 브라우저 확장을 만들 수도 있습니다. 그는 2000 포인트를 더 얻겠습니까 ???
그래서, 고치는 방법, 숨기기 또는 sth. 나는 오랫동안 궁금해하고 대답을 찾을 수 없습니다. MySQL에서는 더 간단했습니다.
왜 나는 아직도 사용되지 않습니다 ... 익숙해졌습니다. xD – Hubert13888
(저는 downvoter가 아닙니다) downvotes를 방지하는 가장 좋은 방법은 이미 시도한 것을 보여주는 것입니다. 자신이 만든 규칙과 두려움에 처한 해커가 그러한 규칙에 어긋나는 방식을 보여줍니다. –