gpt4 book ai didi

php - AHAH 是否存在安全风险?

转载 作者:行者123 更新时间:2023-11-30 13:38:48 25 4
gpt4 key购买 nike

我正在考虑在一个项目中广泛使用 AHAH,并且担心安全问题。攻击者不能将恶意代码注入(inject)到我的响应中,然后在客户端中执行吗?如果我的 AJAX 响应是 JSON,我不必担心这一点,因为如果内容被篡改,JSON 将不再有效。

另一方面。 AHAH 似乎并不比任何正常的非 https 请求有更大的风险。有什么我想念的或其他想法吗?

最佳答案

Couldn't an attacker inject malicious code into my response that would then be executed in the client?

他们不能对没有 Ajax 的普通页面这样做吗? Ajax 是一个普通的 HTTP 请求。这里没有什么新东西,同样的安全规则适用。

如果他们可以篡改 AHAH 中的 HTML,他们就可以篡改那些请求中的 JSON/XML/文本,使其有效。

关于php - AHAH 是否存在安全风险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3444310/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com