簡體   English   中英

AJAX是否有任何特殊的安全問題?

[英]Does AJAX have any special security concerns?

我知道所有關於SQL注入,並窺視網站使用的javascript文件,以及GET請求包含URL中的所有信息。

是否存在任何特殊於AJAX的安全問題,並且只涉及使用AJAX?

例如,通過AJAX發送帖子請求對我來說似乎是完全安全的。 除非SQL注入,我想不出一件可能出錯的事情......這是正確的情況嗎?

此外,用戶瀏覽器發送的任何類型的“請求”或其收到的任何信息是否可供不應查看的第三方查看? 這可能發生在AJAX發布請求中(特別是'發布'請求;不是'獲取')?

它就像任何其他形式的數據輸入:驗證您的值,檢查引用者,驗證會話,使用SSL。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM