【发布时间】:2018-09-30 03:36:33
【问题描述】:
谁能告诉我如何使用 Coldfusion 加密 XHR 响应?我在 CFC 中使用 Datatable、BootstrapTable 和服务器端函数创建了一些表。问题是我返回的 JSON 是未加密的,因此任何人都可以看到列名和其他敏感信息。因为我没有很多Coldfusion 和 JS 的经验我找不到一个好的实现。加密函数比散列函数更好吗?对于登录部分,我使用 salt SHA-512 系统创建了一个哈希系统。但是我找不到在 CFC 中加密 JSON 并在前端使用 JS 或 CF 对其进行解密的方法。我使用 Coldfusion 9 企业版。任何建议都是有帮助的。
【问题讨论】:
-
你不使用
https吗? -
@JamesAMohler 是的,我使用 https..但是 XHR 响应可以看作是 json 响应,因此任何用户都可以看到该响应。
-
由于你必须在前端用JS解密并使用这些值来渲染东西,所以任何人都可以看到你解密后的列名。
标签: javascript encryption hash coldfusion