gpt4 book ai didi

ajax - 减少从 AJAX/JSON 服务收集数据的技术

转载 作者:行者123 更新时间:2023-12-04 01:50:18 26 4
gpt4 key购买 nike

我想知道是否有人遇到过任何技术来减少通过服务器上的 JSON 类型服务(旨在提供 AJAX 功能)公开的数据被外部代理收集的机会。

在我看来,如果您说 Flash 客户端使用数据,问题就没有那么难了。然后您可以将加密数据发送到客户端,客户端知道如何解密它。但是,由于 Javascript 源代码的开放性,使用 AJAX 似乎不可能使用相同的方法。

有没有人在这里实现过巧妙的技术?

无论采用何种方法,它仍应允许真正的 AJAX 函数使用数据。

请注意,我并不是在这里真正谈论保护“敏感”信息,泄漏的奇怪记录不是问题。相反,我正在考虑停止整个数据库被机器人(一次性或随着时间的推移逐渐)笼罩的情况。

谢谢。

最佳答案

首先,我想澄清一下:

It seems to me that the problem is not so difficult if you had say a Flash client consuming the data. Then you could send encrypted data to the client, which would know how to decrypt it. The same method seems impossible with AJAX though, due to the open nature of the Javascrip source.



很明显,信息被加密发送到闪存客户端,攻击者从您的闪存编译程序中找出用于此目的的内容并不难 - 复制并获取所有数据。

如果数据确实具有您认为的值(value),您可以依靠上述内容。

如果这是公开信息,请接受它并不要与之抗争 - 而是找到利用它的方法。

如果这是您仅向一组用户公开的信息,请确保您具有相应的身份验证/安全通信。像其他人所说的那样跟踪使用情况,并采取相应措施,

关于ajax - 减少从 AJAX/JSON 服务收集数据的技术,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1763099/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com