Запрещение AJAX как функции безопасности - PullRequest
1 голос
/ 27 февраля 2010

У меня есть страница, которая использует несколько функций AJAX. Существуют ли какие-либо общие конфигурации безопасности, которые запрещают AJAX?

Ответы [ 4 ]

4 голосов
/ 27 февраля 2010

Вы можете отключить JavaScript. Это удалит J из уравнения.

2 голосов
/ 27 февраля 2010
1 голос
/ 27 февраля 2010

Не очень распространенные конфигурации, о которых я знаю.

Пользователи NoScript и пользователи, которые более широко отключают JavaScript, вероятно, являются вашей самой большой группой.

Еще несколько крупных компаний-параноиков могут отключить JavaScript по умолчанию в IE с помощью групповой политики, но это не распространено (и в меньшей степени так).

Некоторые из более новых продуктов для обеспечения безопасности (в том числе более интеллектуальные веб-прокси и настольные AV-продукты) будут пытаться глубже проверять передаваемый по ним контент, в том числе пытаться найти злобу в JavaScript; если вы расстроите один из них, он может потерпеть неудачу странным образом. Но опять же, должно быть хорошо в подавляющем большинстве случаев.

1 голос
/ 27 февраля 2010

В конфигурациях, где Javascript отключен на клиенте, вам нужен запасной вариант, который будет работать без AJAX.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...