【发布时间】:2016-12-10 03:58:05
【问题描述】:
我一直在几个项目中使用 Jquery Ajax 调用。我想知道这些对服务器的调用是否不安全?考虑如下内容,
$.ajax({
method: "POST",
contentType: "application/json; charset=utf-8",
dataType: "json",
url: "/CMSWebParts/vline/Serviceupdates/ServiceUpdate.aspx/EditPlannedDisruption",
data: '{"id":"' + id + '"}',
success: function (res) {
$("#hdnOverrideId_PlannedDisruption").val(res.d.PlannedDisruptionId);
$("#edTime2_PublishPlanned").val(res.d.pubtime2);
if (res.d.Proposed) {
$("#chkProposed").prop("checked", true);
}
if (res.d.Active) {
$("#chkActive").prop("checked", true);
}
if (res.d.LinkedOverrideId || res.d.LinkedOverrideId != "null") {
$("#btnlinkedOverride").hide();
$("#linkedOverride").hide();
}
}
})
如果用户查看浏览器源代码,他可以看到包括服务器方法名和参数名在内的整个代码,这为黑客提供了机会。
这里有什么我遗漏的安全措施吗?
【问题讨论】:
-
取决于您对安全的看法
-
在 PHP U 中可以使用 session 或 $_COOKIE 存在条件来获取 ajax 的响应
标签: javascript jquery asp.net ajax security