【发布时间】:2016-04-04 11:37:45
【问题描述】:
我正在研究我的 web 应用程序的安全性。我目前使用 ajax 帖子登录我的用户到 php 文件。
$.ajax({
type: "POST",
url: "login_StartUserSession.php",
data: ({usr: theUser, pwd: thePassword}),
cache: false,
dataType: "text",
success: function(data){.....}
我想知道这些数据是如何传递到服务器的。默认情况下它只是纯文本吗?这是一个可能的安全问题吗?我可以在不使用 HTTPS 的情况下加密密码吗?
【问题讨论】:
-
这与使用表单的常规请求不存在安全问题,完全一样,是的,用户名和密码以纯文本形式发送
-
我认为每个页面都是 html 作为默认值,因此您需要将 contenttype 设置为 text/plain。我不知道你是否已经这样做了,但你可能还想在做任何其他事情之前检查你的用户是否打开了 javascript
标签: javascript php jquery ajax