• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Bezpieczeństwo AJAX

Object Storage Arubacloud
0 głosów
250 wizyt
pytanie zadane 26 listopada 2018 w JavaScript przez Kiele Obywatel (1,530 p.)

Czy tworząc formularz logowania z obsługą ajax trzeba przesyłać informacje w jakimś specialnym formacie typu JSON? Poniżej mój formularz logowania(PPM->pokaż obraz). Widać dane wejściowe i nie wydaje mi się by było to bezpieczne, czy można takie dane przechwycić? Jeśli tak to jak zrobić to bezpiecznie?

    $('.log-in').click(function(e){
        e.preventDefault();
        $.ajax({
            type:'POST',
            url:'funcs.php',
            data:{
                mchl:'',
                login:$('#MCH-login').val(),
                password:$('#MCH-password').val()
            },
            success:function(callback){
                if(callback==='ko'){
                    $(".mch-login").addClass("error-dark");
                    $(".log-in").after('<p class="error-dark-message login-error">Incorrect data</p>');
                }else{
                    window.location.reload();
                }
            }
        });
    });

1 odpowiedź

0 głosów
odpowiedź 26 listopada 2018 przez Ehlert Ekspert (212,670 p.)
edycja 26 listopada 2018 przez Ehlert
  1. Https
  2. Csrf
  3. Walidacja po stronie klienta
  4. Format danych IMHO nie ma większego znaczenia.
  5. Pełna walidacja po stronie backendu.

Podobne pytania

0 głosów
1 odpowiedź 202 wizyt
0 głosów
3 odpowiedzi 265 wizyt
0 głosów
2 odpowiedzi 231 wizyt
pytanie zadane 16 grudnia 2023 w Nasze poradniki przez wizarddos Nałogowiec (25,930 p.)

92,568 zapytań

141,420 odpowiedzi

319,618 komentarzy

61,954 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...