0

假设我有这个 AJAX 代码,它基本上要求网站中的一个页面,例如:

xmlhttp=new XMLHttpRequest();
xmlhttp.open('POST','somepagehere.php',true);
xmlhttp.send('type="ajax"');

这安全吗?,我没有看到任何安全风险,但是这段代码有任何安全隐患吗?

4

1 回答 1

1

这与任何客户端代码存在相同的风险:它可以被操纵。您应该将在客户端上所做的任何事情视为不安全的,并在服务器上验证您是否拥有您应该拥有的东西。

于 2013-07-12T23:37:41.157 回答