PDA

View Full Version : مشکلات امنیتی در ای جکس ؟؟؟



Modifier
سه شنبه 14 اسفند 1386, 18:38 عصر
با سلام خدمت دوستان

میخواستم بپرسم که ای جکس چه مشکلات امنیتی دارد ؟

و آیا میشه حلش کرد ؟

ممنون

یا علی

Behrouz_Rad
سه شنبه 14 اسفند 1386, 23:31 عصر
AJAX مشکل امنیتی نداره.

Modifier
پنج شنبه 16 اسفند 1386, 00:36 صبح
آیا چیز جدیدی اومده که مشکلاتش رو بر طرف کرده ؟

شنیدم که مشکل داره ؟

Behrouz_Rad
پنج شنبه 16 اسفند 1386, 11:24 صبح
در پیغام خصوصی که داده بودی گفته بودی بهروز راد سایتی رو به دلیل مشکلات امنیتی AJAX هک کرده.
میشه بگی کدوم سایت؟ و منبع شنیده های شما کجاست؟

متشکرم.

raravaice
پنج شنبه 16 اسفند 1386, 14:47 عصر
سلام


شنیدم که مشکل داره ؟


شنیدن شرط نیست.Ajax دارای مشکلاتی هست ولی نه از نوع امنیتی.

شما جور دیگه ای به تکنولوژی Ajax نگاه کن فکر کن بجای اینکه صفحه رو به طور کامل postback کنی تا اطلاعات فرم داخل html رو پردازش کنی حالا داری با Ajax دیگه کل صفحه رو نمیفرستی و فقط مقادیر همون فیلد ها رو میفرستی همین.
پس برنامه شما اگر مشکل امنیتی داشته باشه داره دیگه هیچ ربطی هم به استفاده یا عدم استفاده از Ajax نداره.
یعنی اگر یه سایت رو بشه از طریق Ajax هک کرد مطمئن باش اگر از Ajax استفاده نمیشد بازم این کار انجام میشد.
دقت کن شنیدن شرط نیست.



میشه بگی کدوم سایت؟ و منبع شنیده های شما کجاست؟

احتمالا میشه حدس زد که کی تو چه پستی چی گفته چون منم رفته بودم زیر سئوال اگر خاطرتون باشه.

موفق باشید

raha1986
چهارشنبه 31 خرداد 1391, 20:24 عصر
سلام
روزتون بخیر
من چیزی از جایی نشنیدم
خودم روی AJAX کار میکردم که به یکسری مقالات خارجی رسیدم
که در مورد راه حل هایی میگفت که میشه تو سرور یک سری خرابکاری ها کرد
میشه راهنماییم و یک مقدار برام توضیح بدین
من لینک مربوط به این اطلاعات را براتون میگذارم
http://events.ccc.de/congress/2006/Fahrplan/attachments/1158-Subverting_Ajax.pdf

ممنون میشم که جواب من رو بدین
با تشکر