PDA

View Full Version : سوال: امنیت Ajax



Mr.Moghadam
پنج شنبه 23 تیر 1390, 02:27 صبح
سلام دوستان

آیا راهی وجود داره تا امنیت برنامه های که از ایجکس استفاده میکنن رو بالا برد.

ممنون
موفق باشید

eshpilen
پنج شنبه 23 تیر 1390, 08:18 صبح
چطور مگه امنیت AJAX پایینه؟

blackmak
پنج شنبه 23 تیر 1390, 09:01 صبح
یه سئوال کلی یه جواب کلی داره

Mr.Moghadam
پنج شنبه 23 تیر 1390, 10:53 صبح
مثلا وقتی میخوایم به یک صفحه در سمت سرور یک مقدار رو ارسال کنیم از طریق جاوا اسکریپت این کار رو انجام میدیم و این کدهای جاوا اسکریپت روی کلاینت هم قابل نمایشه. حالا اگه من نخواسته باشم کاربر بفهمه من چه اطلاعاتی رو به کدوم صفحه ارسال میکنم چطوری باید عمل کنم؟

AMIBCT
پنج شنبه 23 تیر 1390, 11:22 صبح
هیچ چیز نفرستید دیگه هیچکس نمی‌فهمه چی فرستادید

idocsidocs
پنج شنبه 23 تیر 1390, 13:08 عصر
وقتی یه فرم ساده هم بخواید بفرستید باید صفحه مقصد رو مشخص کنید !

آژاکس که دیگه جای خود داره.

Mr.Moghadam
جمعه 24 تیر 1390, 00:38 صبح
میشه یه نفر لطف کنه و به صورت علمی جواب بده؟

AMIBCT
جمعه 24 تیر 1390, 06:47 صبح
سوال علمی بپرسید تا جواب علمی بگیرید

Mr.Moghadam
جمعه 24 تیر 1390, 13:48 عصر
دوستان اگه جواب یک سوال رو نمیدونید واجب نیست بیاید و پست بذارید. وقتی من سوالی برام پیش میاد و میام اینجا مطرح میکنم در حقیقت دارم روی کمک شما حساب مبکنم. اما وقتی میام و میبینم چنین پاسخهایی به سوالم داده شده نا امید میشم .

ولی به هر حال یک مقاله توی سایت آقای کرامتی پیدا کردم که خیلی برام جالب بود اینجا میذارم تا شماها هم بخونید.

بررسی امنیت در AJAX (http://keramatifar.ir/ShowTopic.php?id=51)

$ M 3 H R D A D $
جمعه 24 تیر 1390, 16:45 عصر
شما بیا آجاکس و بفرست به یک صفحه با ورودی های کد شده و اونجا سوءیچ کن و اینکلود کن و ارینکارا
البته با بررسی هدر هایی که مرورگر میفرسته بازم قابل تضخیصه کجا میره...

امیـرحسین
جمعه 24 تیر 1390, 21:39 عصر
اصولا تفاوت ویژه‌ای بین درخواست آژاکس و درخواست معمولی یا درخواستی که توسط یک اسکریپت ارسال میشند وجود نداره. یعنی همشون میتونند یک شکل باشند چون توسط یک پروتکل دارند ارسال میشند. این یعنی آژاکس و غیر آژاکس نداره باید در همه حال امنیت رو در سمت سرور چک کنید!

raha1986
چهارشنبه 31 خرداد 1391, 20:38 عصر
به نظر من هم ناامید کننده است اینگونه پاسخ ها!