【发布时间】:2011-04-29 13:50:46
【问题描述】:
给定以下场景:我们有一个用于更改帐户密码的 html 表单。它看起来像这样:
CurrentPassword: __________________
NewPassword: __________________
NewPasswordAgain: __________________
我们希望通过 ajax 调用发送此请求。如果我们发送它并离开我们的计算机(没有注销并停留在完全相同的页面上),那么有人可以打开 webkit 检查器(或 firebug)并看到如下内容:
http://cl.ly/3y213W1q0U2y2e251k0O
您有什么解决方案来提高安全性?甚至可以在此处使用 ajax 调用,还是使用“普通”html 表单在发送后重新加载整个页面会更好?
【问题讨论】:
标签: javascript html ajax security