Autor Zpráva
Luky
Profil
Zdravím,
mám vytvořenou administraci do které se musí uživatele přihlásit (prohlížeč si pamatuje cookies). Pokud si uživatel bude chtít změnit heslo, tak se otevře dialogové okno v Jquery, kde vyplní původní heslo a nové heslo.
Chtěl bych se zeptat je bezpečné odesílat data ajaxem (aby se okno nemuselo zavírat a bylo to přehledné). Ajax odesílá data v GETU tudíž to asi moc bezpečné nebude. Ale pokud na stránky můžou pouze přihlášení, tak by to neměl být problém ne?

Díky za každý názor a radu :)
Mike8748
Profil
Luky:
ajax posílá data tak jak mu řekneš. není problém udělat POST požadavek ajaxem.
Luky
Profil
Mike8748:
Udělal jsem to tedy přes POST.
Díky
pcmanik
Profil
Luky:
Post nieje o nic bezpecenjsie ako get.
Witiko
Profil
Luky:
Rozdíl mezi POST a GET co do bezpečnosti neexistuje, rozdíl je v tom, k čemu by se každý z nich měl používat - zjednodušeně řečeno POST by měl provádět změnu na straně serveru, zatímco GET slouží ke získání statických dat. Pro více informací doporučuju zhlédnout http specifikaci. K bezpečnosti: Data jsou buď v hlavičce (GET), nebo v samotném těle požadavku (POST), případný útočník je zachytí tak jako tak. Ajax řešení není o nic více / méně bezpečné než neajax řešení, tak nebo onak se heslo odešle http požadavkem - spíš bych se zaobíral případným použitím ssl (https).

Vaše odpověď

Mohlo by se hodit

Neumíte-li správně určit příčinu chyby, vkládejte odkazy na živé ukázky.
Užíváte-li nějakou cizí knihovnu, ukažte odpovídajícím, kde jste ji vzali.

Užitečné odkazy:

Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0