【发布时间】:2010-09-23 06:16:50
【问题描述】:
我有一个密码文本框,其值为空。当用户点击它并输入密码时,文本框的onblur,密码将被更新到数据库中。
我已经使用 ajax 完成了这项工作,但我想知道此脚本中是否存在任何安全漏洞。恐怕我们从 ajax() 函数发送的数据可以使用一些黑客工具(如 FIREBUG)来更改。请给我一些建议。任何积分将不胜感激
我的代码如下:
//Code inside blursave() javascript function
newName = $j('[name=abs]').val();
var thedata = 'nam=' + newtval;
$j.ajax(
{
type: "POST",
url: "save.php",
data: thedata,
cache: false,
success: function(html)
{
{
$j("#update").empty();
$j("#update").fadeIn("slow");
$j("#flash").hide();
//$j("#update").hide(2000);
$j("[name=abs]").fadeOut(2000);
$j("#update"). append(html);
}
}
});
HTML 代码
<div id="flash"></div>
<div id="update"></div>
<div >
<a href="#" id="edit">hello</a>
</div>
<div id="editbox" style="display: none">
<input type="password" name="abs" id="abs" onblur="blurSave()">
</div>
【问题讨论】:
-
您使用的是 HTTPS 协议吗?
-
不,我没有使用 HTTPS 协议
-
基本上,通过未加密的通道发送任何身份验证事务本身就是一个安全漏洞,主要来自上游数据包嗅探器。至于表单本身,只要 save.php 验证是否输入了密码,就会有一些最低限度的安全措施。
标签: php jquery html ajax security