|
1
3
他们不能在没有Ajax的普通页面上这样做吗?Ajax是一个普通的HTTP请求。这里没有什么新的,同样的安全规则也适用。 如果他们可以在ahah中篡改HTML,那么他们可以篡改那些请求中的JSON/XML/TEXT,使其有效。 |
|
|
2
0
我在4-5年的时间里一直使用这种技术,但从来没有真正遇到过问题。您将希望了解任何JS重应用程序中的问题。 如果您的应用程序请求来自'xxx.com'和'xxx.com'的数据,或者您的服务器在您不知情的情况下发出恶意HTML/javascript,那么您比选择数据传输技术更担心。 |
|
|
3
0
与服务器端代码(如PHP)相比,JavaScript几乎没有安全问题。在JavaScript中必须注意的一个问题是 Dom Based XSS . |