首页 > 解决方案 > Firebase 和 JavaScript 安全问题?

问题描述

我用firebase创建js聊天应用程序,用户创建身份验证但是如果用户登录并打开chrome源我的.js文件并添加这一行用户写我的数据库:S

    firebase.database().ref("test").set({
        hacked: "hahaha",
         hacked2: "hahaha",
    });

我的规则:

"rules": {
   ".read": "auth.uid != null",
   ".write": "auth.uid != null
}

我能做些什么 ?

标签: javascriptfirebasefirebase-realtime-databasefirebase-security

解决方案


Firebase 安全规则的想法是,您需要制定仅允许您想要的读取和写入的规则。您需要能够使用提供的语言表达这些要求。首先要做的是阅读文档以了解规则可以做什么,然后按照您认为合适的方式实施它们。由于 Stack Overflow 上的我们不知道您的安全要求是什么,因此我们无能为力。您将不得不自己进行尝试,如果这不起作用,请发布您所期望的不起作用的内容。


推荐阅读