【发布时间】:2010-10-04 12:19:43
【问题描述】:
是否有 AJAX 安全规范?
在发出 XMLHttpRequest 时,如果查询 HTTPS url,浏览器会处理所有的证书业务并正确加密请求(或使用已经存在的认证隧道)吗?此模型是否存在任何安全漏洞?
然后还有 AJAX 的用户身份验证问题。这让我觉得使用用户的密码来加密部分或全部 AJAX 请求可以解决一些身份验证问题。我见过一些令人印象深刻的基于 javascript 的加密工具。似乎有很大的潜力可以构建一个同时处理加密和身份验证(主机级别和应用程序用户级别)的单一系统。然而,我没有看到任何似乎“尝试过的真实”的东西。
我的问题可以概括为:
是否也有安全 AJAX 的规范 使用浏览器技术或客户端 侧JavaScript?什么 是吗?如果没有,是什么阻止了 我们从使用 javascript 构建一个?
谢谢你,一如既往。
【问题讨论】:
标签: javascript ajax security encryption