【发布时间】:2016-12-30 06:23:37
【问题描述】:
我的问题与数据获取有关。我有使用 AJAX 从服务器获取数据的想法。但是人们可以在控制台框中看到获取的数据。我不想让其他人看到它。 我实际上要求的是一种获取数据的好方法,这样黑客就很难从控制台看到它。 几个月前,我看到了一种黑客技术,黑客从控制台获取了 ID 和其他信息,但是当我重复它时,我找不到相同的数据,这意味着 facebook 改变了它。
那么有什么特殊的方法可以安全地获取数据。
【问题讨论】:
-
这个问题完全基于意见,没有正确答案。请阅读如何就 SO 提出好的问题。
-
从服务器到客户端使用 HTTPS - 这就是它的设计目的。如果您担心正在查看/与网站交互的人会看到什么,那么他们将会看到发送给他们的任何数据。您无法对其进行加密,它仍然必须可由浏览器解析。但是你可以混淆它。客户可以看到的内容或他们发送的数据不应该泄露他们不应该看到的任何东西......
-
ajax 是用于与后端进行通信的前端工具,这意味着人们可以从控制台看到任何 ajax。所以如果你不想让其他人看到数据,你应该在别人获取数据之前使用凭证/登录。
-
问题不在于登录,而是登录后获取数据时,所以我现在尝试在js上使用服务器端解密的加密,但我想让它更安全