Isu keselamatan dengan ajax: 1. Kod sumber AJAX boleh dibaca dengan mudah;
Persekitaran pengendalian tutorial ini: sistem Windows 7, versi JavaScript 1.8.5, komputer Dell G3.
Apakah itu AJAX?
AJAX adalah singkatan kepada Asynchronous JavaScript dan XML. Ia adalah satu set teknologi berkaitan untuk memaparkan data secara tidak segerak. Dalam erti kata lain, ia menghantar dan mendapatkan semula data tanpa memuat semula halaman web.
Apakah isu keselamatan dengan ajax
Kod sumber AJAX boleh dibaca
Penyerang Skrip boleh dimasukkan ke dalam sistem
Teknologi AJAX bukan sahaja membawa pengalaman pengguna yang baik kepada pengguna, tetapi juga membawa ancaman keselamatan baharu kepada syarikat IT teknologi Ajax seperti mewujudkan saluran langsung . Ini membolehkan pembangun secara tidak sengaja mendedahkan lebih banyak data dan logik pelayan berbanding sebelum ini. Logik Ajax boleh disembunyikan daripada teknologi pengimbasan keselamatan sisi klien, membenarkan penggodam mencipta serangan baharu daripada pelayan jauh. Ajax juga sukar untuk mengelakkan beberapa kelemahan keselamatan yang diketahui, seperti serangan skrip merentas tapak, serangan suntikan SQL, dan kelemahan keselamatan berasaskan Kredensial, dsb.
【Tutorial berkaitan yang disyorkan: Tutorial video AJAX】
Atas ialah kandungan terperinci Apakah isu keselamatan dengan ajax?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!