【问题标题】:jquery ajax post requests(JSON Object)jquery ajax 发布请求(JSON 对象)
【发布时间】:2014-12-08 07:45:54
【问题描述】:

我想保护 ajax 发布请求,因为在我的网站中,我通过 ajax 请求发送内容。在测试时,我使用了一些工具来查看和操纵流量(通过 ajax 发布请求发送的数据),即使在发布请求中也是如此。我在服务器端使用spring mvc并通过j查询ajax请求发送数据。

客户端代码:

var account={
name:'clear',
id :'verbose'
}
$.ajax({
              type: "POST",
               dataType: "json",
               contentType: "application/json; charset=utf-8",
               data:JSON.stringify(account),
               url:"addUser1.htm",
success : function(response) {

},error:function(e){
}
});

我在服务器端以@Requestbody method=POST 的形式获取此对象。您能否给我一些想法来保护我的请求并使其对黑客不可见。我正在使用spring security来防止未经授权的访问服务器端。

【问题讨论】:

  • 我认为除了 SSL 没有其他选择。

标签: jquery ajax json spring-mvc spring-security


【解决方案1】:

确保您通过 POST 发送它并使用 SSL 而不是普通的旧 http 格式。

因此,如果您使用的是 HTTPS (SSL)(并且请做任何需要安全的事情),那么是的,AJAX 请求并不比完整回发到服务器更安全。

【讨论】:

    【解决方案2】:

    始终可以操纵客户端脚本和请求。您需要在服务器端验证每个请求。您可以将数据添加到 $_SESSION 并对其进行验证。还要检查有效的用户、用户权限等,如果您的项目支持它们并且 CSRF 和 HTTP 引用者应该与您的域匹配。

    【讨论】:

      猜你喜欢
      • 2018-10-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-06-02
      • 1970-01-01
      • 2017-03-22
      • 2019-04-19
      • 2015-09-18
      相关资源
      最近更新 更多