关于使用javascript和jquery的数据传输保密性问题

浏览:900 发布日期:2015/03/05 分类:前端开发 关键字: js安全 jquery安全 欺骗
众所周知,javascript和其衍生的jquery都是前端技术,使用它们会提升与用户的互动,减少服务器压力等各种功能就不多说了.但是因为他们是前端技术,所以其实这项技术没有任何保密手段(即使通过加密压缩,也会被解压),这就涉及到一个问题,如果不适用这项技术,会减少用户互动,很多情况下会让用户困惑不已,更会增加服务器压力.但是如果使用这项技术,如何保证从表单提交给他们的信息,不被泄露.这里引用一段简单的测试代码:$(document).ready(function(e){
  $.ajax({
        url:"test.php",
        datatype:"post",
        type:"text",
        data:{name:"admin",pwd:"admin"},
        success:function(msg){
                if(msg == 'yes')
                {
                        window.location = "home.php";
                }
        }
  });
}
以上是个简单的测试代码.功能暂且不论...有没有一种可能,通过欺骗,发送一条包含了"yes"的字符串,骗取该段代码跳转到"home.php"页面中?应该怎么避免这种情况的发生?至于"home.php"的处理,希望各位大神就不要说了.什么cookie和session之类的,放在一边吧.光页面跳转,就等于在消耗服务器有限的资源了.
最佳答案
评论( 相关
后面还有条评论,点击查看>>