【问题标题】:MVC - Encrypt ajax call parametersMVC - 加密 ajax 调用参数
【发布时间】:2018-11-17 07:35:01
【问题描述】:

我正在使用 ajax 调用来调用我的操作方法。但是在该调用中发送两个参数。我要在发送到操作方法时保护/加密这些参数并在操作方法中解密这些值。

有可能吗?

我的 ajax 调用在视图中 -

var gemid = $("#Number").val();
    var PageSig= "ABC";
    $.ajax({
        type: "POST",
        url: url,
        data: { gemid : gemid, PageSig: pagename },
        success: function (data) {
            Success(data, _controlName);
        },
        error: function (XMLHttpRequest, textStatus, errorThrown) {
            //console.log(' error : ' + XMLHttpRequest.message);
        }
    });

动作方法——

 public string GetSigdata(string gemid, string PageSig)
{

 }

现在我在 ajax 调用中发送的那些值 - gemid、PageSig .. 我想在发送时加密并为安全目的解密它的操作方法。

有可能吗?

【问题讨论】:

  • 可能的原因是什么?
  • 完全可能,完全没用。
  • 您为什么想要/需要这样做?它没有任何实际用途。仅仅加密这些值是没有意义的——发送者(加密之前)和接收者(解密之后)已经知道它们是什么,并且有更好的、成熟的方法来阻止消息被拦截——即使用 HTTPs 加密整个连接。如果您已经在使用 HTTPS,那么您基本上已经完成了必要的操作。
  • 我们没有在 HTTPS 上运行它
  • 在这种情况下,您应该在 HTTPS 上运行它,然后您的问题很容易以标准方式解决。作为一个额外的优势,所有通信都是加密的,而不仅仅是几个任意字段,并且您的用户通常可能对您的网站更加信任。

标签: javascript jquery ajax asp.net-mvc encryption


【解决方案1】:

您应该通过 SSL 或 TLS 加密的 HTTPS 连接运行 AJAX 调用,它应该提供相当好的基本安全性

【讨论】:

  • 我不确定您从哪里得知该站点尚未在 HTTPS 上运行。这充其量只是评论,而不是答案
猜你喜欢
  • 1970-01-01
  • 2023-04-08
  • 1970-01-01
  • 2019-02-20
  • 2019-10-01
  • 2015-12-21
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多