【问题标题】:is it safe to redirect to previous page as done in my code ? considering the security measures像在我的代码中那样重定向到上一页是否安全?考虑安全措施
【发布时间】:2021-06-12 09:23:21
【问题描述】:

我正在尝试将用户重定向回原始页面,由于浏览器中的所有人都可以访问变量和脚本,因此可以操作变量(在我的案例中为 WR),因此考虑到安全性,是否建议将用户重定向为显示以下代码

//from submission using ajax
$('#loginform').submit(function (e) {
    var wr;
    e.preventDefault()
   $.ajax({
    method: 'POST',
    url: 'login', //$(this).method
    data: $(this).serializeArray()
 })
 .done(function (response) {
    wr = JSON.stringify(document.referrer)
    //if 'coursedetail in url redirect to the previous page '
    if (wr.includes('coursedetail')) {
        window.location.href = document.referrer;
    }
  })
})

【问题讨论】:

    标签: javascript security path decorator


    【解决方案1】:

    您不能期望任何客户端脚本按您的预期运行。可以将其浏览器配置为忽略您的重定向,完全禁用 JavaScript 等。客户端安全性不是问题,安全性应在后端考虑。

    【讨论】:

    • 感谢您的回答,在我的情况下,我正在尝试使用 django 和 ajax 构建单页应用程序,每次我发出 HttpRequests 时,它都会以 django 作为后端,它会重新加载整个页面,它会网站速度慢,我应该如何使用我目前使用的工具来做到这一点,请简要介绍一下,您的支持将得到认可
    • 这是一个完全不同的问题,我邀请您创建一个新线程并通过minimal reproducible example 向我们提供更多详细信息。
    猜你喜欢
    • 2015-01-30
    • 1970-01-01
    • 1970-01-01
    • 2014-11-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-21
    • 2018-02-24
    相关资源
    最近更新 更多