【发布时间】:2011-07-14 16:53:35
【问题描述】:
我通过 Google 找到了这个 great tip,并且我非常熟悉通过 Javascript 填充 div 的技术。我想知道的是,这是一种请求异步页面内容的安全方式吗?如果不是,那么部分页面加载的“安全”解决方案是什么?
非常感谢:)
【问题讨论】:
-
这个问题令人困惑。 “更好(更安全)”比什么?异步性与安全性有什么关系?
-
我也不确定 XSS 预防与任何事情有什么关系;这可能是任何类型的 HTTP 事务的问题。此外,“背后的代码”将变得“晦涩难懂”,因为它存在于服务器上。只要有一个 URL 可以发布到,它是否是 XHR 真的没有什么区别(可能除了一些反 CSRF 方案)。
-
请注意,我问是否有更安全的方法。根据我在 ASP.NET 安全性上的 Wrox 恩惠,可以将代码注入到 Javascript http 请求中,这对我来说很有意义,因为所有客户端脚本对用户都是可见的。我不明白为什么我的问题如此令人困惑。
-
再次:比什么“更安全的方式”?当然,这个问题不会让你感到困惑。 ;-) 这证明不了,因为这是你的问题。
-
我必须同意其他人的观点。很难理解你在这里真正问的是什么。首先,“大提示”链接似乎与您的安全问题无关。其次,你问“这个”是否真的是一种安全的方法,我不知道你在说什么“这个”方法,因为你没有描述它或包含代码示例,只有一个让我感到困惑的参考关于您正在讨论的方法。您可以保持防御并坚持您的问题很明确,但如果没有澄清,您不太可能找到帮助。请尝试澄清您的问题。
标签: javascript asp.net security web-applications