Безопасно ли использовать файлы js.erb вместе с rails и jquery? - PullRequest
1 голос
/ 30 марта 2010

Я видел много ресурсов по использованию jQuery с rails, где люди рекомендуют использовать функции обратного вызова в файлах .js.erb, однако я также слышал, что такая передача данных делает меня уязвимым для человека, находящегося в середине атаки. Это правда? Каковы проблемы безопасности и есть ли способ сделать это безопасно?

Спасибо

1 Ответ

1 голос
/ 31 марта 2010

Лучший способ предотвратить атаки MITM в веб-приложениях - использовать https для всех запросов. В частности, любые запросы, в которых передается cookie или идентификатор сеанса, и передача кода JavaScript сама по себе.

Это обсуждается в OWASP top 10 2010 в разделе A3: «Сломанная аутентификация и управление сеансами».

...