通过AJAX从HTTP调用HTTPS进行登录

Mar*_*tiB 13 javascript ajax https jsonp http

我知道它违反了同源策略,这就是为什么它不可能通过简单的ajax请求.我可以使用JSONP.但是使用JSONP进行登录听起来并不安全(没有帖子只能获得).

那么是否有更安全的方法通过ajax登录https?

Que*_*tin 15

它不仅违反了相同的原始策略,而且由于您调用的页面不安全,因此可能会受到干扰并泄漏您尝试保持安全的所有数据.

在整个过程中使用HTTPS.

更好的是,在人们登录时继续使用HTTPS,否则您将遇到Firesheep问题.