使用https网址的jquery和post方法安全性

kam*_*lot 7 javascript security ssl jquery post

假设我这样做

$.post('https://somesite.com', {username : "somename", password : "somepassword"}, function(){
   //do something
});
Run Code Online (Sandbox Code Playgroud)

请注意该网站的网址以https为前缀...

这是否意味着jquery将使用HTTPS连接来中继该用户名和密码信息?

IE浏览器.这会阻止一些黑客拦截该消息并获取用户名和密码数据吗?IE浏览器.这是否与使用https启用的站点中的表单手动登录一样安全?

如果没有,我该怎么做才能使这个帖子传输与使用登录表单手动登录网站的人一样安全...(即,使其无法被某些黑客拦截)

roo*_*ook 2

是的,登录没问题,但这并不能保证会话是安全的。您可能还没有阅读OWASP a9,并且您的应用程序可能容易受到攻击。