【发布时间】:2013-06-09 09:28:58
【问题描述】:
我们有一个非常独特的数据库,我们已经将它放在一起超过 12 个月,我想知道在使用 Web 服务和 AJAX 时保护这些数据的常用技术和流程是什么。
我们将 .NET 4.0、jQuery 1.6 和 C# 用于 Web 服务。
我想知道保护您的代码和数据库不被窃取数据的最佳技术是什么。
1.如何确保数据库仅对来自我们页面的请求回复记录?
- 是否可以阻止来自外部 JS 和 Ajax 请求的请求?
- 我们是否需要使用带有密钥的哈希生成一些会话,所以只有我们知道哈希是否有效
- 我们需要阻止机器人遍历 html 过滤器组合中的所有
<select>,我们负担不起有人开发自动读取所有组合并将结果保存到数据库的机器人
2。缩小和混淆 JS 代码的最佳方法是什么,以使其尽可能难以被其他人解码?
谢谢。
【问题讨论】:
标签: ajax web-services protection