AJAX安全性

AJAX安全性:伺服器端

  • 基於AJAX的Web應用程式使用與常規Web應用程式的伺服器端具有相同安全問題。
  • 可以在web.xml檔(聲明性)或程式(程式)中指定身份驗證,授權和數據保護要求。
  • 基於AJAX的Web應用程式受到與常規Web應用程式相同的安全威脅。

AJAX安全:客戶端

  • JavaScript代碼對用戶/駭客可見。駭客可以使用JavaScript代碼來推斷伺服器端的弱點。
  • JavaScript代碼從伺服器下載並在客戶端執行(“eval”),並可能通過惡意代碼破壞客戶端。
  • 下載的JavaScript代碼受到沙盒安全模型的約束,可以放寬簽名的JavaScript。

上一篇: AJAX+PHP資料庫操作 下一篇: AJAX當前問題