【发布时间】:2011-11-23 16:17:01
【问题描述】:
不知道为什么人们不为身份验证系统实践 AJAX 实现。它不安全吗?如果是怎么办?我开发了一个通过 iframe 提交用户信息的身份验证系统,但问题是它在 IE6 中打开了一个新窗口。
【问题讨论】:
标签: html ajax authentication iframe form-submit
不知道为什么人们不为身份验证系统实践 AJAX 实现。它不安全吗?如果是怎么办?我开发了一个通过 iframe 提交用户信息的身份验证系统,但问题是它在 IE6 中打开了一个新窗口。
【问题讨论】:
标签: html ajax authentication iframe form-submit
不知道为什么人们不为身份验证系统实践 AJAX 实现。
通常因为“已登录”和“未登录”的区别相当显着,所以重新加载整个页面的成本相对来说是微不足道的。
它不安全吗?
本质上不是。安全性来自 SSL,而不是来自表单或 JavaScript。
【讨论】:
没有区别,它们的发送方式完全相同。
【讨论】:
这一切都只是http。
如果您通过 ssl 发送身份验证,cookie 或身份验证标头的加密方式等等会有所不同。
不管是 AJAX 请求、IFrame 还是表单帖子等等,都没有区别。
【讨论】: