【问题标题】:Data fetching approach for secured browsing用于安全浏览的数据获取方法
【发布时间】:2016-12-30 06:23:37
【问题描述】:

我的问题与数据获取有关。我有使用 AJAX 从服务器获取数据的想法。但是人们可以在控制台框中看到获取的数据。我不想让其他人看到它。 我实际上要求的是一种获取数据的好方法,这样黑客就很难从控制台看到它。 几个月前,我看到了一种黑客技术,黑客从控制台获取了 ID 和其他信息,但是当我重复它时,我找不到相同的数据,这意味着 facebook 改变了它。

那么有什么特殊的方法可以安全地获取数据。

【问题讨论】:

  • 这个问题完全基于意见,没有正确答案。请阅读如何就 SO 提出好的问题。
  • 从服务器到客户端使用 HTTPS - 这就是它的设计目的。如果您担心正在查看/与网站交互的人会看到什么,那么他们将会看到发送给他们的任何数据。您无法对其进行加密,它仍然必须可由浏览器解析。但是你可以混淆它。客户可以看到的内容或他们发送的数据不应该泄露他们不应该看到的任何东西......
  • ajax 是用于与后端进行通信的前端工具,这意味着人们可以从控制台看到任何 ajax。所以如果你不想让其他人看到数据,你应该在别人获取数据之前使用凭证/登录。
  • 问题不在于登录,而是登录后获取数据时,所以我现在尝试在js上使用服务器端解密的加密,但我想让它更安全

标签: php ajax database


【解决方案1】:

我认为一旦内容位于客户端,您就无法隐藏内容。
现在有很多复杂的工具可以查看通过网络传输的数据。
为了保护网络上的数据(传输级别的安全性和完整性),这样就不会发生中间人攻击,您可以使用 HTTPS。

话虽如此,您在设计时需要问自己的真正问题是您从服务器获取的哪些敏感数据需要对入侵者/黑客隐藏,更重要的是为什么以及是否是否需要带入客户端?

您还必须了解您的应用程序的受众以及威胁来自谁(外部或内部)。

主题非常广泛。 您可以查看 OWASP 的敏感数据暴露页面:
https://www.owasp.org/index.php/Top_10_2013-A6-Sensitive_Data_Exposure

【讨论】:

    猜你喜欢
    • 2011-02-15
    • 2014-09-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-09-09
    • 2022-12-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多