Tengo un angularJS $http.post
que envía un nombre de usuario / contraseña a un archivo PHP que luego consulta mi base de datos para verificar un inicio de sesión exitoso. Luego devuelvo un objeto JSON a angularJS en uno de los siguientes formatos:
{'success' : 'true', 'userFirstName' : [firstNameFromDatabaseQuery]}
o
{'success' : 'false'}
Una vez de vuelta en angularJS, verifico el valor del éxito para determinar si las credenciales del usuario eran válidas y, si es así, inicio sesión en el usuario.
A mi pregunta, ¿un usuario puede modificar esta respuesta JSON de PHP para marcar su inicio de sesión como exitosa, cambiando success
a 'true'?
Creo que vale la pena mencionar que elegí esta manera en lugar de usar las variables de sesión de PHP porque no estaba funcionando bien en mi aplicación angular, y también parece ser un código mucho más limpio. Además, esta es una aplicación muy simple. No se incluirá información personal significativa, como los SSN o la información del banco / tarjeta de crédito.