当前位置:  开发笔记 > 后端 > 正文

保护AJAX应用程序的最佳方式

如何解决《保护AJAX应用程序的最佳方式》经验,为你挑选了0个好方法。

我目前正在研究基于AJAX的站点的身份验证,并且想知道是否有人对这类事情的最佳实践有任何建议.

我最初的方法是基于cookie的系统.基本上我用一个auth代码设置一个cookie,每个数据访问都改变了cookie.同样,每当验证失败时,该用户的所有会话都被取消验证,以阻止劫持者.要劫持一个会话,有人必须让自己登录,并且黑客需要将最后一次cookie更新发送到欺骗会话.

不幸的是,由于AJAX的性质,当快速发出多个请求时,它们可能会出现故障,将cookie设置错误并打破会话,所以我需要重新实现.

我的想法是:

一种明显不太安全的基于会话的方法

在整个网站上使用SSL(看起来有点矫枉过正)

使用经过ssl身份验证的iFrame进行安全交易(我只是假设这是可能的,只需要一点点jquery黑客攻击)

问题不在于转移的数据,唯一的问题是有人可能会控制不属于他们的帐户.

一种明显不太安全的基于会话的方法

推荐阅读
大大炮
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有