Hola gente, he estado trabajando con las herramientas para desarrolladores de Chrome y mientras estaba con lo mío he pensado que, cualquiera puede acceder a los archivos JS y modificarlos para luego ejecutarlos.
Esto podría ser un fallo de seguridad ya que permitiría a un atacante realizar cambios como validación de formularios o peticiones ajax y acceder al sistema si no se toman medidas en el lado del servidor.
Por eso pregunto, ¿Existe alguna forma de evitar el acceso al archivo JS o al menos complicar su acceso?
Bueno me imagino la respuesta ya que si este archivo debe ejecutarse en el lado del cliente, por fuerza se debe poder acceder a el.
Pero bueno, espero vuestras opiniones.
Gracias y un saludo.