- Se descapó
- 24 de octubre de 2025 a las 21:05 UTC
- Autor
- snadjafinia
- Compromit
- b3e4c55
Mejoras de seguridad para evitar la manipulación local de Storage: 1. useUserInfo gancho: - Añadir es método deGodModeActive() con validación dual - Comprobar 1: Usuario tiene permiso de dios (de sesión) - Comprobar 2: Modo de Dios habilitado en localStorage - Devuelve falso si falla alguno de los controles 2. Componente NavTop: - Usar seguro es GodModeActive() de gancho - Auto-liclaro localStorage si se pierde el permiso - Advertencia registrado cuando se detecta el desajuste de permiso Flujo de seguridad: - Incluso si el usuario establece manualmente localStorage.godModeActive=true - esGodModeActive() volverá en falso si se obtieneDios ()=falso - Evita eludir el control de la autorización a través de devtools del navegador Protección contra: - Manipulación local de almacenamiento - Revocación de la autorización durante la sesión activa - Coperización de las galletas (recomprobación de sesión) Todos los componentes que usan el modo dios deben llamar esGodModeActive() en lugar de leer localStorage directamente.