2012-10-23 4 views
0

을 통해 로그인 프로세스를 보호하는 가장 좋은 방법은 일반 텍스트로 암호를 읽을 수 있습니다. 보안 문제입니다. 어떤 경우 암호를 숨기거나 방화범 입력기에서 읽지 못하게 할 수 있습니까?ajax를 통해 양식을 게시 할 때 ajax

+0

HTTPS를 사용하는 것이 가장 좋습니다. – Florent

+0

u는 이것을 막기 위해 ajax 포스트 콜을 사용할 수 있습니다. –

+0

"일반적인"요청에 대한 비밀번호가 firebug/dev 도구에서 읽을 수 없다고 생각하는 이유는 무엇입니까? https에서도 그렇습니다. –

답변

2

HTTPS를 사용하지 않을 때는 아무 것도 안전하지 않습니다. 공격자는 Ajax JS 코드를 가로 챌 수 있고 로그인 프로세스에 man-in-the-middle 공격을 할 수 있습니다.

HTTPS를 사용하십시오.

관련 문제