Rumah > Soal Jawab > teks badan
P粉8951872662023-08-18 12:40:57
Rakanya anda menghadapi masalah dengan susunan pelaksanaan, seperti tiada <div id="secret">
时,[2]脚本就已经执行了。您可以在输出<script src="js/checkout.js"></script>
之前,简单地在[1]处添加类似于<script>var secret_var = <?= json_encode($secret_var); ?>;</script>
的内容,这样它就在checkout.js
执行之前就是公开的并且已知的,而且已经作为变量存在,无需读取元素内容。或者只需使用事件,如window.onload
dalam DOM untuk melaksanakan [2] pembacaan elemen.
Jika nilai rahsia itu berubah dan anda perlu mengemas kininya, anda boleh menyemak perubahan secara berkala atau lebih baik meminta nilai terkini sebelum menggunakannya.
Sila ambil perhatian bahawa apa sahaja yang anda keluarkan kepada pelanggan bukan lagi rahsia, jika anda benar-benar ingin melindungi nilai anda perlu menyimpannya hanya pada bahagian pelayan, yang sangat penting dalam kes seperti kunci API untuk gerbang pembayaran dll. . Bahagian pelayan bermaksud menyimpan rahsia dalam pangkalan data atau sesi. Kemudian apabila anda perlu berinteraksi dengan perkhidmatan jauh, hanya panggil skrip PHP (cth. ajax) untuk melaksanakan tugas itu di bahagian pelayan, dengan cara ini anda memisahkan penggunaan rahsia ke bahagian pelayan sahaja dan kemudian anda tidak perlu hantar ke terminal pelanggan atau minta kemas kini.