2012-09-03 58 views
4

我想在ASP.NET中创建一个登录表单,其中我有两个选项,第一个是传回发送回服务器,另一个是使用jQuery ajax验证用户凭证...现在,在这里是我的问题:ASP.Net jQuery AJAX登录安全吗?

你认为哪个更好? 如果你使用jQuery ajax将数据传递给代码隐藏,会不会有一些安全问题?

预先感谢您!

+2

如果你不是通过HTTPS发送它然后它不会有问题 – Alexander

回答

4

只要与服务器的连接至少是加密的,用于发布信息的方法并无重要区别。

+4

谢谢你的回答..我只是不知道为什么我的问题被某些用户拒绝,我没有看到任何错误。我希望他学会尊重新手程序员。 –

+0

我不知道为什么。无论如何,不​​客气。干杯。 – Freeman

1

严格验证用户名/密码,这与将登录表单提交到同一位置一样安全。安全问题将来自你在做什么(或不做)成功功能和未来的Ajax请求,因为可以伪造/更改JavaScript以篡改已设置的变量(userid)。