AJAX安全性:伺服器端
- 基於AJAX的Web應用程式使用與常規Web應用程式的伺服器端具有相同安全問題。
- 可以在
web.xml
檔(聲明性)或程式(程式)中指定身份驗證,授權和數據保護要求。 - 基於AJAX的Web應用程式受到與常規Web應用程式相同的安全威脅。
AJAX安全:客戶端
- JavaScript代碼對用戶/駭客可見。駭客可以使用JavaScript代碼來推斷伺服器端的弱點。
- JavaScript代碼從伺服器下載並在客戶端執行(“eval”),並可能通過惡意代碼破壞客戶端。
- 下載的JavaScript代碼受到沙盒安全模型的約束,可以放寬簽名的JavaScript。
上一篇:
AJAX+PHP資料庫操作
下一篇:
AJAX當前問題