【发布时间】:2011-04-28 20:48:18
【问题描述】:
我整天都在寻找一种方法来解决这个问题,但没有成功,我想也许这里有人可以提供帮助?
我正在尝试在我的 .Js 文件中使用秘密密码,但我无法将其直接写入文件中,因为每个人都可以在访问源代码时看到它。例如,我需要使用 ajax 将此密码发送到另一个页面,以确保 HttpRequest 来自我的网站而不是来自另一个伪造的 httprequest 。
这可能吗,因为我已经尝试了其他所有方法,例如身份验证表单,但没有帮助。
我使用 asp.net 和 HttpHandler 作为返回数据的页面。
【问题讨论】:
-
大多数主要平台都包含某种本机防伪令牌。如果我们知道您使用的网络框架会有所帮助。
-
ASP.NET 3.5 是你的意思吗?
标签: javascript xmlhttprequest httphandler httprequest