размещение пароля через ajax.get или ajax.post - PullRequest
3 голосов
/ 27 мая 2009

У меня есть форма для входа. Форма отправляется через ajax в файл .aspx, чтобы фактически выполнить действие входа в систему. В этом случае мне либо нужно использовать $ .get () или $ .post (), но каждый из них показывает пароль (когда я смотрю в firebug).

Есть ли способ скрыть информацию о пользователе от пользователя?

Ответы [ 5 ]

2 голосов
/ 27 мая 2009

Использовать https - на обычном http нельзя пытаться «спрятать» пароли или другую ценную информацию.

1 голос
/ 27 мая 2009

ssl должен быть вашим единственным выбором, потому что, если вы попытаетесь зашифровать пароль на простом http ... из-за сценариев на стороне клиента, вы выставите свою логику шифрования пользователям .... поэтому ssl - правильный выбор в этом.

0 голосов
/ 27 мая 2009

Настоятельно рекомендуется использовать SSL, если это вообще возможно. Но вы можете зашифровать пароль перед его отправкой, используя криптографические библиотеки JavaScript .

0 голосов
/ 27 мая 2009

Либо вы можете использовать SSL, как упомянуто Alex & Shoban, либо вы можете зашифровать пароль и затем отправить его через запрос Ajax.

0 голосов
/ 27 мая 2009

Нет разницы в вашей логике и веб-сайте, который использует обычные сообщения ;-). Вы можете использовать ssl-сертификат для шифрования трафика.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...