- Verschifft
- 24. Oktober 2025 um 21:05 UTC
- Autor
- snadjafinia
- Ausschuss
- b3e4c55
Sicherheitsverbesserungen, um Lokalstorage-Manipulationen zu verhindern: 1.UserInfo Hook benutzen: - Hinzufügen isGodModeActive() Methode mit Dual Validierung - Check 1: Benutzer hat Gottes Erlaubnis (von Sitzung) - Check 2: Gott-Modus in localStorage aktiviert - Gibt falsch zurück, wenn eine der beiden Prüfungen ausfallen 2. NavTop Komponente: - Verwenden Sie sicher isGodModeActive() von hook - Auto-clear localStorage, wenn die Erlaubnis verloren - Warnung bei Fehlerberechtigung angemeldet Sicherheitsfluss: - Auch wenn der Benutzer manuell setzt localStorage.godModeActive=true - isGodModeActive() wird falsch zurückgeben, wenn getIsGod()=false - Verhindert die Umgehung der Berechtigungsprüfung über Browser devtools Schutz gegen: - localStorage Manipulation - Genehmigungsentzug während der aktiven Sitzung - Cookie Manipulation (Sitzungsüberprüfung erforderlich) Alle Komponenten mit dem Gott-Modus sollten isGodModeActive() aufrufen anstatt localStorage direkt zu lesen.