【问题标题】:Passing ID values with ajax in a secure way以安全的方式使用 ajax 传递 ID 值
【发布时间】:2015-12-05 11:38:29
【问题描述】:

假设我有一个网站,其中用户的个人资料页面的地址如下:

http://www.example.com/profile.php?p=123

现在我想转到此配置文件并在单击按钮时阻止(或其他操作)此用户。我需要使用 AJAX 将此用户的 id(在本例中为 123)发送到服务器,我的问题是,如何安全地将这个 id 值发送到 php 服务器? (目前我将 url 参数解析为 JSON 对象并将它们传递给服务器,但我不知道这有多安全。)

【问题讨论】:

  • 使用 HTTPS/SSL 保护通过网络发送的数据。如果您的信息不应该公开,请使用登录来验证用户身份,然后使用 cookie 来识别他们,并在服务器端使用会话来记住登录的用户。然后根据该信息,决定用户可以看到哪些信息.有一些关于会话处理的不错的教程。

标签: javascript php ajax


【解决方案1】:

您可能正在寻找的是 RSA 加密。您生成一个密钥供您的服务器使用,该密钥具有公共版本和私有版本。您的 javascript 将包含可用于加密数据的公共版本,而您的 php 将使用私有版本来解密数据。

作为起点,您可以从这里开始获取 javascript 公钥/私钥示例:http://shop-js.sourceforge.net/crypto2.htm

这里是 PHP 方面:http://www.webtatic.com/blog/2009/07/php-public-key-cryptography/

【讨论】:

  • 没有。使用 HTTPS 保护连接。除非您知道自己在做什么,否则不要自己动手。
猜你喜欢
  • 2017-09-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-12-01
  • 2015-06-26
  • 2012-09-24
  • 1970-01-01
  • 2013-04-30
相关资源
最近更新 更多