【发布时间】:2012-05-11 20:20:42
【问题描述】:
我在几个页面中使用了 JQuery AJax。这个 JQuery Ajax 使用带有少量参数的函数调用,而不是调用 JQuery Ajax 并将记录插入数据库。我的问题是如何保护这个网络服务调用。
例子
在 .aspx 页面中我放置了 JQuery Ajax 代码。
这个 Jquery Ajax 函数采用我将通过超链接传递的参数,并且这个调用可以在浏览器中进行查看源时公开访问。我的问题是如何在点击 JQuery Ajax 函数的超链接时保护这个传递参数。
我能想到的一种可能的方法是加密数据并分配给超链接,所以如果有人在浏览器中查看源代码,他只能获取加密数据,然后我可以在 Web 服务中解密这些数据并进行操作。但我正在为这个问题寻找更好的方法。有人知道吗?
【问题讨论】:
-
防范什么?
-
您在寻找哪种类型的安全性?您可以做任何事情,从 SSL 到加密。更重要的是,为什么它需要安全?你要发送什么敏感信息?
-
另外,你是在什么环境下运行的?也可能有服务器端保护可用。
-
您的安全将发生在服务器端而不是 JavaScript。不确定你的后端是用什么写的,但你需要防止那里注入。
-
我更新了我的问题:@AJak