Отправка регистрационной информации через AJAX - PullRequest
3 голосов
/ 03 марта 2009

Я использую плагин проверки jQuery, и каждая форма имеет несколько уровней проверки.

  1. уровень проверяется плагином
  2. уровень:
    • данные отправлены на сайт
    • я получаю ответ
      • если все в порядке -> JS перенаправляет на URL
      • в случае ошибки отображаются предупреждения

Теперь мне интересно, безопасно ли отправлять данные для входа через ajax? Я знаю, что с такими дополнениями, как firebug, я также могу получить все параметры POST с помощью обычной отправки. Но может ли кто-то еще вмешаться в запрос входа в Ajax и украсть ценные данные?

Ответы [ 3 ]

7 голосов
/ 03 марта 2009

безопасно ли отправлять информацию для входа через ajax

Вы используете HTTPS? Если вы делаете это так же безопасно, как отправить форму.

1 голос
/ 03 марта 2009

Если вы имеете в виду кого-то еще в сети, посмотрите предыдущие комментарии об HTTP.

Если вы имеете в виду «может кто-то внедрить что-то на страницу и украсть данные», ответ - да. Как вы заметили, пользователь может устанавливать плагины, которые могут это делать; также возможно, что ваша страница может быть непреднамеренной целью внедрения через межсайтовый скриптинг или какой-либо другой недостаток.

1 голос
/ 03 марта 2009

Вы отправляете запросы через HTTPS?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...