Хорошо, поэтому я разрабатываю веб-приложение, которое стало более адаптированным. Затем я прочитал блог, в котором говорилось о угоне javascript , и я немного озадачен тем, когда на самом деле это проблема. Я хочу немного разъяснений
Вопрос 1:
Это проблема / уязвимость?
Если мой сайт возвращает данные json с запросом GET, который имеет
тогда информация может попасть в чужие руки.
Я использую ASP.NET MVC, и метод, который возвращает JSON, требует, чтобы вы явно разрешали json получать запросы. Я предполагаю, что они пытаются спасти непосвященных от этой уязвимости безопасности.
Вопрос 2:
Происходит ли угон с помощью прослушивания / чтения ответа при его отправке через Интернет? Смягчает ли SSL эту атаку?
Вопрос 3:
Это заставило меня задать этот вопрос самому себе. Если я сохраняю состояние страницы в локальном объекте (ах) javascript на странице, может ли кто-нибудь взломать эти данные (кроме зарегистрированного пользователя)?
Вопрос 4:
Можно ли безопасно устранить уязвимость THIS , только возвращая JSON с запросом POST?