- Szycy
- 24 października 2025 21:05 UTC
- Autor
- snadjafinia
- Pochęt się
- b3e4c55
Ulepszenia bezpieczeństwa, aby zapobiec manipulacji localStorage: 1. użyj haka UserInfo: - Dodaj metodę isGodModeActive() z podwójną walidacją - Sprawdź 1: Użytkownik ma zgodę Boga (z sesji) - Sprawdź 2: Tryb Boga włączony w localStorage - Zwraca false, jeśli którykolwiek z nich nie powiedzie się 2. Komponent NavTop: - Używaj bezpiecznego isGodModeActive() od haka - Auto-czyścij localStorage jeśli uprawnienie zostanie utracone - Ostrzeżenie zarejestrowane po wykryciu niedopasowania uprawnień Przepływ bezpieczeństwa: - Nawet jeśli użytkownik ręcznie ustawia localStorage.godModeActive-true - czy GodModeActive() powróci fałszywie, jeśli getIsGod()-false - Zapobiega omijaniu kontroli uprawnień za pośrednictwem przeglądarki devtools Ochrona przed: - manipulacja localStorage - Umorzenie zgody podczas aktywnej sesji - manipulowanie plikami cookie (wymagana weryfikacja sesji) Wszystkie komponenty używające trybu Boga powinny nazywać to GodModeActive() Zamiast czytać lokalnie, torowanie bezpośrednio.