Consideremos el siguiente escenario: supongamos que tengo una aplicación web, y la autenticación de usuarios se realiza a través de un cuadro de diálogo modal (digamos que cuando un usuario hace clic en el botón de inicio de sesión se envía una solicitud ajax y dependiendo de la devolución de llamada cierro ventana o muestra un error), y uso solo protocolo HTTP. ¿Por qué se considera que no es una forma segura de hacer las cosas?¿Por qué la autenticación AJAX a través de HTTP no es segura?
Además, asegúrese de tener en cuenta una ventana de diálogo modal, porque esta es información vital. Puede haber algunos datos que se muestran debajo de la ventana de diálogo y pueden ser accesibles si la modalidad está rota.
La pregunta incluye:
- Cómo se puede romper una aplicación de seguridad mediante la utilización de llamada AJAX?
- ¿El HTTP Ajax es menos seguro que un formulario HTTP regular?
¿Quién consideró que esto no es seguro? o ¿Quién lo consideró ** menos seguro ** que los formularios regulares? – zerkms
Esto es realmente una pregunta de por qué, no quién. Si se compara con HTTPS, no hay dudas de que es inseguro. Lo que quiero saber es por qué. –
¿Puedes aclarar la pregunta? ¿Estás preguntando si Ajax HTTP es menos seguro que Ajax HTTPS? o ¿Estás preguntando si el HTTP de Ajax es menos seguro que un HTTP de forma regular? – UpTheCreek