腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
AJAX
的
安全
风险
来自于
验证
?
、
、
、
我想在不重新加载整个页面的情况下
验证
表单。我现在使用
的
是JavaScript,但是这是非常不
安全
的
。为了解决这个问题,我想使用
AJAX
和一个PHP脚本来
验证
表单。有没有人知道这可能会有什么
安全
风险
?我还假设
AJAX
方法比普通JS
安全
得多,但我可能错了?
浏览 0
提问于2010-12-02
得票数 6
回答已采纳
5
回答
在javascript中公开MySQL表名是否存在
安全
风险
?
、
、
、
我有一个
ajax
方法,其工作方式是这样
的
这样做
的
明显好处是,我有一个函数可以从任何表中检索数据然而,从
安全
的
角度来看,这感觉是错误
的
,这样做是否有
安全
风险
?实际读取/操作数据库
的
相应PHP文件是通过先前
的
身份
验证
过程来保护
的
,因此从理论上讲,表名在真空中
的
浏览 4
提问于2011-04-06
得票数 10
回答已采纳
1
回答
AJAX
-PHP请求本地页面
安全
吗?
、
、
、
假设我有这样一段
AJAX
代码,它基本上请求网站中
的
一个页面,例如:xmlhttp.open('POST','somepagehere.php',true);这是
安全
的
吗?,我没有看到任何
安全
风险
,但这段代码有任何
安全
风险
吗?
浏览 2
提问于2013-07-13
得票数 0
4
回答
基于Javascript
的
验证
是否存在
安全
风险
?
、
、
、
这些天,我注意到越来越多
的
客户端Javascript代码发生了很大
的
变化。像Backbone.js和其他包执行
验证
、访问控制等。这是否会导致
安全
风险
?如果是,我们应该注意哪些
风险
?基于Javascript
的
验证
是否存在
安全
风险
?
浏览 1
提问于2013-06-11
得票数 0
回答已采纳
5
回答
为什么客户端
验证
是
安全
风险
,而不是服务器端
验证
?
、
我不太明白为什么客户端
验证
是一种潜在
的
安全
风险
,还是比服务器端
验证
更具
安全
风险
?有人能给我一些场景吗?
浏览 0
提问于2010-08-20
得票数 11
回答已采纳
1
回答
使用
AJAX
从我自己
的
消费者网站
安全
地访问私有API
、
、
、
、
一种是在前端服务器端创建一个REST控制器,然后javascript代码可以调用它,但这将有效地绕过API密钥
安全
措施,因此不是一个真正
的
解决方案。 那么,这方面的一般做法是什么?我认为在理想情况下(我正在朝着这个方向发展,目前在时间上是不可行
的
),我会使用OAuth令牌来
验证
请求,并让一些API调用(引入一般信息)不需要任何形式
的
身份
验证
等,但考虑到
AJAX
的
要求,即使这样也会有一些问题有没有办法让客户端
的
javascript和相关
浏览 2
提问于2013-02-15
得票数 2
回答已采纳
1
回答
用
ajax
保护表单提交:有或没有csrf令牌
、
、
、
我有一个用CSRF令牌保护
的
表单。我不知道CSRF令牌
的
所有细节,但我听说它们对于表单
安全
性来说是很好
的
。当表单提交得太晚时,表单会给出一个错误,因此CSRF令牌似乎正在按预期工作。另一方面,当我使用
ajax
提交表单时,如何以
验证
普通表单
的
方式
验证
表单?我不认为我将有一个表单对象来
验证
。 在接受
ajax
调用时是否存在使用
ajax
?
的
风险
,如何像
验证</em
浏览 3
提问于2010-11-10
得票数 1
3
回答
将JQuery
Ajax
与ASP.NET混合使用:是否存在
安全
风险
、
我在一个项目中使用带有ASP.NET
的
jQuery。我没有使用jquery,而是使用ASP.NET
的
Ajax
函数。如果我这样做会有任何
安全
风险
吗?我
的
意思是,由于我使用
的
是jquery
的
ajax
调用,所以不会将视图状态信息传递给服务器,这样它就可以
验证
页面的真实性(尽管它节省了大量带宽。)。 我还想知道这里最好
的
实践是什么。
浏览 0
提问于2010-04-15
得票数 2
回答已采纳
2
回答
SSL + Jquery +
Ajax
、
、
、
、
我也开始关注我网站
的
一些
安全
问题。我
的
网站,我会考虑一个非常低
的
安全
风险
,因为它真的没有来自用户
的
个人信息,除了电子邮件。然而,当我与一家公司合作
的
时候,
安全
风险
会上升一点,而且这个公司
的
初始密码将是他们在进入网络和软件时所使用
的
密码。 所以我已经加强了我
的
安全
(对我来说很好.无论如何我都想解决这个问题)。所以我关心
的
安
浏览 2
提问于2010-06-17
得票数 0
回答已采纳
1
回答
对具有不可信证书
的
安全
URL执行
AJAX
方法
、
、
、
、
我有一个网站,使
AJAX
JSONP调用一个
安全
的
(SSL)网络服务器。如果我使用不
安全
的
(HTTP) web服务器,一切正常,但当我切换到SSL版本时,调用再也不会返回。我已经检查了fiddler,错误如下:众所周知,如果您尝试对具有不受信任或过期证书
的<
浏览 1
提问于2012-12-17
得票数 0
回答已采纳
1
回答
在控制台日志中返回mysqli_error()会给网站带来
安全
风险
吗?
、
、
我有一个简单
的
网站表单,通过它可以输入数据(姓名,地址,密码,任何-这是不重要
的
)。我使用jQuery
ajax
调用将提交
的
数据发送到PHP,然后
验证
数据并将其添加到数据库中。在
ajax
结果中返回mysqli_error()会带来
安全
风险
吗?例如,错误消息可能公开控制台日志中
的
数据库名称或字段名。 它在生产中是可以接受
的
,还是应该将所有错误发送到error_log()中。
浏览 7
提问于2021-12-06
得票数 1
回答已采纳
1
回答
是否Javascript FileUplod函数高
风险
(Cordova文件披露)
、
、
在使用文件上传功能
的
同时,
安全
扫描显示出很高
的
风险
。this.performcalc(data); reader.readAsBinaryString(e.target.files);当上面的代码扫描时,它显示出很高
的
风险
在两者之间做了
验证
和消毒,但仍显示出很高
的
风险
。 是否有更好
的
解决方案来避免
安全
风险
。
浏览 4
提问于2022-05-31
得票数 0
6
回答
使用jQuery
Ajax
的
安全
风险
、
、
这是一个问题已经困扰了我一段时间,所以我正在寻找意见和解决方案,以遏制这个应用程序是一个
安全
风险
的
可能性。难道不是很容易“猜”出这个url在PHP处理中会是什么样子吗? 您可以在现代浏览器中打开源代码,并单击链接查看包含
ajax<
浏览 12
提问于2012-04-26
得票数 11
回答已采纳
1
回答
如果我使用wp-load.php编写
AJAX
函数,情况会有多糟?
、
我
的
问题是:当我编写
AJAX
函数时,我可以使用一个单独
的
文件来编写它。我可以将wp-load.php包含到该文件中,并使用WP核心函数。我知道这是不对
的
。你能告诉我情况有多糟吗?这是很大
的
安全
风险
吗?我有哪些
安全
风险
和缺点?
浏览 0
提问于2016-10-27
得票数 6
回答已采纳
9
回答
在我
的
站点上使用OpenID作为身份
验证
方法是否存在任何
安全
风险
?
、
是一种
安全
的
网站用户身份
验证
方法吗? 如果没有,与OpenID相关
的
安全
风险
是什么?
浏览 1
提问于2008-10-08
得票数 22
回答已采纳
1
回答
使用按钮而不是LinkButton提交表单时出现无效回发或回调参数错误
、
我有一个表单,我在其中使用Jquery
的
ajax
函数动态填充DropDownList,以便从web服务检索值
的
列表。我最初有一个提交表单
的
Button控件。这导致了“异常:无效
的
回发或回调参数。事件
验证
已启用...”错误。LinkBu
浏览 0
提问于2011-12-29
得票数 2
回答已采纳
2
回答
ajax
是增加还是降低
安全
性?
、
、
、
也许我应该将我
的
网站创建为一个完整
的
PHP站点,而不需要任何
AJAX
。我想错了吗?我是否应该为此担心并开始使用
AJAX
呢?
浏览 6
提问于2015-06-06
得票数 2
回答已采纳
1
回答
会话
安全
和ASP.NET
Ajax
、
、
我开始使用ASP.NET
Ajax
了。遵循
的
建议,我总是假设任何东西都可以来自客户端(包括假请求)。我需要做什么才能确保用户就是他所说
的
那个人(以足够合理
的
概率)?正在使用足够
的
? 谢谢
浏览 0
提问于2009-05-08
得票数 2
回答已采纳
1
回答
FF将凭证放到XHR请求
的
url中。这会带来
安全
风险
吗?
、
、
、
我正在使用Firefox中
的
XmlHttpRequest向服务器发出PROPFIND
Ajax
请求。服务器正在使用基本身份
验证
。password");PROPFIND https://User1:password@serv/folder/ 据我所知,在url中传递登录名和密码是没有意义
的
。如果我使用SSL,是否存在任何
安全
风险
?
浏览 1
提问于2013-09-12
得票数 1
1
回答
未经认证
的
laravel事件广播
的
安全
风险
是什么
、
、
、
、
我需要知道在Laravel中使用未经授权
的
事件广播
的
安全
风险
。我正在使用angular-js作为front-end和Laravel作为back-end API,我打算使用Laravel事件广播(socket.io + redis),我想知道是否存在
安全
风险
,如果我向前端广播不重要
的
公共数据,而它还没有经过身份
验证
?
浏览 1
提问于2018-05-05
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券