Justo ahora estoy escribiendo un proyecto y deseo escribirlo con las solicitudes jquery
y ajax
.Seguridad de las solicitudes AJAX
única cosa, no sé, ¿es lo suficientemente seguro?
por ejemplo, cuando verifico el nombre de usuario, al registrar nuevo usuario, yo uso petición ajax jquery,
Me da la variedad de nombres de usuario existentes de dB (con JSON), y luego verificar si new_username
no inArray()
de los existentes username
s, realizo otra solicitud y registro al usuario.
pero ¿qué pasa con la seguridad? Meybe hacker puede encontrar la manera de cambiar algunas de mis declaraciones if-else
, y todo mi securite se frenará.
¿me ayudarás a comprender esta situación?
Gracias
muchas gracias por la discusión interesante. y tal vez conoces los métodos para cambiar el script del lado del cliente? ¿hay herramientas para eso? – Simon