Каков наилучший способ обеспечить безопасность входа в систему через ajax?

Когда вы отправляете форму через ajax, вы можете прочитать пароль в виде обычного текста. Я считаю, что это проблема безопасности. Какие есть возможности, например, скрыть пароль или запретить его чтение в консоли Firebug?

1 ответ

Решение

Ничто не является действительно безопасным, если вы не используете HTTPS. Злоумышленники могут перехватить ваш код Ajax JS и провести атаку "человек посередине" в процессе входа в систему.

Используйте HTTPS.

Другие вопросы по тегам