【问题标题】:How to secured JQuery Parameter如何保护 JQuery 参数
【发布时间】:2012-05-11 20:20:42
【问题描述】:

我在几个页面中使用了 JQuery AJax。这个 JQuery Ajax 使用带有少量参数的函数调用,而不是调用 JQuery Ajax 并将记录插入数据库。我的问题是如何保护这个网络服务调用。

例子

在 .aspx 页面中我放置了 JQuery Ajax 代码。

这个 Jquery Ajax 函数采用我将通过超链接传递的参数,并且这个调用可以在浏览器中进行查看源时公开访问。我的问题是如何在点击 JQuery Ajax 函数的超链接时保护这个传递参数。

我能想到的一种可能的方法是加密数据并分配给超链接,所以如果有人在浏览器中查看源代码,他只能获取加密数据,然后我可以在 Web 服务中解密这些数据并进行操作。但我正在为这个问题寻找更好的方法。有人知道吗?

【问题讨论】:

  • 防范什么?
  • 您在寻找哪种类型的安全性?您可以做任何事情,从 SSL 到加密。更重要的是,为什么它需要安全?你要发送什么敏感信息?
  • 另外,你是在什么环境下运行的?也可能有服务器端保护可用。
  • 您的安全将发生在服务器端而不是 JavaScript。不确定你的后端是用什么写的,但你需要防止那里注入。
  • 我更新了我的问题:@AJak

标签: jquery security


【解决方案1】:

正如已经指出的那样,这取决于您究竟想要实现什么,但假设您只是想确保输入 URL 的任何人都无法使用该功能,一种选择是检查是否如果您有登录系统,则用户在处理 ajax 调用的后端登录。

此外,您可以检查 jQuery 在发送 ajax 请求时设置的 HTTP_X_REQUESTED_WITH 标头(请参阅此处Detect Ajax calling URL),但请注意,仅实施不会使网站无懈可击,因为攻击者有可能伪造标题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-04-10
    • 1970-01-01
    • 1970-01-01
    • 2016-01-30
    • 2014-05-27
    • 2012-05-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多