Каков наилучший способ обеспечить безопасность входа в систему через ajax?
Когда вы отправляете форму через ajax, вы можете прочитать пароль в виде обычного текста. Я считаю, что это проблема безопасности. Какие есть возможности, например, скрыть пароль или запретить его чтение в консоли Firebug?
1 ответ
Решение
Ничто не является действительно безопасным, если вы не используете HTTPS. Злоумышленники могут перехватить ваш код Ajax JS и провести атаку "человек посередине" в процессе входа в систему.
Используйте HTTPS.