Mar*_*tiB 13 javascript ajax https jsonp http
我知道它违反了同源策略,这就是为什么它不可能通过简单的ajax请求.我可以使用JSONP.但是使用JSONP进行登录听起来并不安全(没有帖子只能获得).
那么是否有更安全的方法通过ajax登录https?
Que*_*tin 15
它不仅违反了相同的原始策略,而且由于您调用的页面不安全,因此可能会受到干扰并泄漏您尝试保持安全的所有数据.
在整个过程中使用HTTPS.
更好的是,在人们登录时继续使用HTTPS,否则您将遇到Firesheep问题.
| 归档时间: |
|
| 查看次数: |
12571 次 |
| 最近记录: |