- Expédié
- 24 octobre 2025 à 21:05 UTC
- Auteur
- snadjafinia
- Commite
- b3e4c55
Améliorations de sécurité pour prévenir la manipulation localeStorage: 1. utilisationUserInfo crochet: - Ajouter la méthode isGodModeActive() avec double validation - Vérification 1 : L'utilisateur a l'autorisation divine (de la session) - Vérifier 2: Mode dieu activé dans localStorage - Retourne faux si l'un des contrôles échoue 2. Composante NavTop: - Utiliser sécurisé isGodModeActive() à partir d'un crochet - Auto-clear localStorage si l'autorisation est perdue - Avertissement enregistré lorsque l'inadéquation de l'autorisation est détectée Flux de sécurité: - Même si l'utilisateur met à l'utilisateur localStorage.godModeActive-true - isGodModeActive() retournera faux si getIsGod()-faux - Empêche le contournement de la vérification de l'autorisation via les devtools du navigateur Protection contre: - maniologie localeStorage - Restitution de l'autorisation au cours de la session en cours - Expulsion de cookies (vérification de session requise) Tous les composants utilisant le mode dieu doivent appeler isGodModeActive() au lieu de lire localStorage directement.