سؤال

أنا أستخدم البرنامج المساعد للتحقق من صحة jQuery وكل نموذج له مستويات متعددة للتحقق من الصحة.

  1. المستوى عن طريق التحقق من صحة البرنامج المساعد
  2. المستوى هو:
    • يتم إرسال البيانات إلى الموقع
    • أحصل على الرد
      • إذا كان كل شيء على ما يرام -> يعيد JS التوجيه إلى عنوان url
      • إذا كان هناك خطأ، فإنه يظهر التحذيرات

الآن أتساءل، هل من الآمن إرسال معلومات تسجيل الدخول عبر أجاكس؟أعلم أنه باستخدام الإضافات مثل Firebug، يمكنني أيضًا الحصول على جميع معلمات POST مع الإرسال العادي.ولكن هل يمكن لشخص آخر التدخل في طلب تسجيل الدخول إلى Ajax وسرقة البيانات الثمينة؟

هل كانت مفيدة؟

المحلول

هل من الآمن إرسال معلومات تسجيل الدخول عبر أجاكس؟

أنت تستخدم HTTPS، أليس كذلك؟إذا قمت بذلك فهو آمن مثل إرسال النموذج.

نصائح أخرى

هل تقوم بإصدار طلبات عبر HTTPS؟

إذا كنت تقصد شخصًا آخر على الشبكة، فراجع التعليقات السابقة حول HTTPs.

إذا كنت تقصد "هل يمكن لشخص ما إدخال شيء ما في الصفحة وسرقة البيانات"، فالإجابة هي نعم.كما لاحظت، يمكن للمستخدم تثبيت المكونات الإضافية التي يمكنها القيام بذلك؛من الممكن أيضًا أن تكون صفحتك هدفًا للحقن عن غير قصد عبر عبر موقع البرمجة أو بعض الخلل الآخر.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top