栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

保护Ajax请求完整性的最佳方法

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

保护Ajax请求完整性的最佳方法

您无法做您想做的事。基本上,您正在尝试验证不受信任和不受控制的客户端上的一个组件(您的表单)是否未被该客户端上的另一个组件篡改。您不控制客户。您可以提出各种方法,以使某人
难以
在其客户端上执行此操作,但是最后您必须向客户端公开进行这些完整性检查的方式。您在表单脚本中所做的任何操作都可以被该客户端上的人员读取和理解(该脚本必须在客户端上运行,因此与客户端进行交互的任何人都可以对您正在执行的任何操作进行反向工程,以恢复使用的技术和任何密钥/
etc,则必须启用您的方案)。

Web应用程序安全性的基本规则是,您无法控制客户端上发生的事情,因此您不能信任这样的客户端验证/安全方案。

最后,这种方案提供的保护不太值得花费时间和金钱来实施。坚决打破它的人将能够做到。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/391176.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号