【发布时间】:2013-05-06 19:25:41
【问题描述】:
我想知道我的网络应用程序的安全性。我有两个问题,希望你能帮我解答一下
我正在使用一个游戏框架(支持休息);我的一些 REST 路由如下所示:
GET /mailbox/user/{userId} Application.getMailboxMessages
关于那个案例我有两个问题
1 .将userId 放在我的路线中会带来安全风险吗? (从服务器中的会话中获取userId 并且根本不传递userId 是我应该做的吗?)
第一个 url 引导我将 userId 放在我的 javascript 文件中。
$.ajax({
type:"GET",
url:"/mailbox/user/"+window.userId,
success : function() {....}
})
2 。将userId 放在javascript 中是否存在安全风险?
3 .还有我使用 ajax 与之交互的其他用户 ID 会发生什么,我也应该对它们做些什么吗? 例如:
$.ajax({
type: "POST",
url : "/sendMessage/userFrom/"window.userId+"/userTo/"+ someTargetUserVar ,
success: function() {//update some gui here}
})
谢谢
【问题讨论】:
标签: security rest web-applications playframework-1.x