我想不出使用Ajax处理登录和注销的任何安全隐患。在ajax和服务器端层之间来回发送什么内容(只要不从服务器向客户端发送纯文本密码)都没有关系,因为会话将是保持授权状态的会话。
但是,您仍然必须刷新页面或重定向以向刚刚授权的用户显示适当的内容。因此,我认为Ajax在这种特定情况下不会有效。

我想不出使用Ajax处理登录和注销的任何安全隐患。在ajax和服务器端层之间来回发送什么内容(只要不从服务器向客户端发送纯文本密码)都没有关系,因为会话将是保持授权状态的会话。
但是,您仍然必须刷新页面或重定向以向刚刚授权的用户显示适当的内容。因此,我认为Ajax在这种特定情况下不会有效。