Frage

Im mit jQuery-Plugin validieren und jede Form mehrere Gültigkeitsprüfungsstufen hat.

  1. Ebene ist durch Validate-Plugin
  2. Niveau ist:
    • Daten werden auf Website eingereicht
    • Ich erhalte eine Antwort
      • , wenn alles in Ordnung ist -> JS umleitet url
      • , wenn ein Fehler auftritt, zeigt es Warnungen

Jetzt frage ich mich, ist es sicher Login-Infos über Ajax schicken? Ich weiß, dass mit Addons wie Firebug, ich bin auch in der Lage, alle POST-Parameter mit normalen einreichen zu bekommen. Aber kann jemand anders mit Ajax Login-Anfrage stören und wertvolle Daten stehlen?

War es hilfreich?

Lösung

  

ist es sicher, Login-Infos über Ajax senden

Sie HTTPS verwenden, tun Sie? Wenn Sie tun, es ist so sicher wie Formular aus.

Andere Tipps

Ausgabe Sie Anfragen über HTTPS?

Wenn Sie jemand anderes im Netzwerk bedeuten, dann sehen die früheren Kommentare über HTTPs.

Wenn Sie meinen, „kann jemand etwas in einer Seite injizieren und die Daten stehlen“, lautet die Antwort ja. Wie Sie beobachtet haben, kann der Benutzer Plugins installieren, die dies tun könnte; es ist auch möglich, dass Ihre Seite versehentlich das Ziel der Injektion über Cross-Site Scripting oder ein anderer Fehler.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top