微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

ajax – 来自不安全页面的SSL上的XMLHttpRequest

这个设置有多安全?

不安全页面“http://www.site.com”使用POST进行XMLHttpRequest
网址“https://www.site.com/dosomething.asp”

页面dosomething.asp具有标题’Access-Control-Allow-Origin:http://www.site.com‘集
并返回一些需要安全的用户相关数据.

没有错误,一切顺利.

实际的POST请求有多安全?
此请求的responseText有多安全?

解决方法

我能看到的最重要的问题是你的不安全页面不安全(好吧,显而易见).如果有人要在该不安全的页面上尝试中间人攻击,他们可以编辑页面功能(使用JavaScript注入等)来拦截发送到安全URL和从安全URL接收的内容.您最好在安全模式(SSL / TLS)中使用这两个页面.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐