相关疑难解决方法(0)

GET或POST比另一个更安全吗?

将HTTP GET与HTTP POST进行比较时,从安全角度来看有何不同?其中一个选择本身比另一个更安全吗?如果是这样,为什么?

我意识到POST不会暴露关于URL的信息,但是它是否有任何实际价值,还是仅通过默默无闻的安全性?当担心安全问题时,我是否应该更喜欢POST?

编辑:
通过HTTPS,POST数据被编码,但是第三方可以嗅探URL吗?另外,我正在处理JSP; 在使用JSP或类似框架时,最好的做法是避免将敏感数据放在POST或GET中并使用服务器端代码处理敏感信息吗?

html security http

281
推荐指数
11
解决办法
15万
查看次数

输入时提交jQuery/AJAX登录表单

我有一个相当简单的登录表单,使用jQuery AJAX请求提交.目前,提交它的唯一方法是按"登录"按钮,但我希​​望能够在用户按"Enter"时提交表单.

我只使用jQuery AJAX请求完成表单提交,但我不确定我需要做什么修改才能在用户按下"Enter"时提交表单.

HTML:

<form>

    <label for="username">Username</label>
    <input type="text" id="username" placeholder="Username" />

    <label for="password">Password</label>
    <input type="text" id="password" placeholder="Password" />

</form>

<button id="login">Login</button>
Run Code Online (Sandbox Code Playgroud)

JavaScript的:

$(document).ready(function() {

    $('#login').click(function() {

        $.ajax({
            type: "POST",
            url: 'admin/login.php',
            data: {
                username: $("#username").val(),
                password: $("#password").val()
            },
            success: function(data)
            {
                if (data === 'Correct') {
                    window.location.replace('admin/admin.php');
                }
                else {
                    alert(data);
                }
            }
        });

    });

});
Run Code Online (Sandbox Code Playgroud)

来自login.php的摘录:

$stmt = $pdo->prepare("SELECT * FROM users WHERE username = :username AND password = :password");
$stmt->execute(array(
    ':username' => $user,
    ':password' => $pass …
Run Code Online (Sandbox Code Playgroud)

javascript php ajax jquery

4
推荐指数
1
解决办法
2万
查看次数

标签 统计

ajax ×1

html ×1

http ×1

javascript ×1

jquery ×1

php ×1

security ×1