我有一份登录表格。我想知道在安全性和性能方面,使用AJAX登录或发送完整的表单是否会更好?
我打算进行AJAX调用,因为它防止在提供的输入无效时重新加载页面,而不是加载完整的页面。用什么?
发布于 2014-05-10 17:22:58
AJAX(保持url缓存与用户提交的数据保持干净)没有什么问题,只要您有退路(对于禁用javascript的用户)。尤其是因为它是一个登录系统。
另一方面..。如果你的网络服务(你正在‘销售’的东西/内容)完全依赖于javascript (就像一个浏览器游戏),那么你可以忘记这个常识的要求。
至于性能:是的,它通常更快,因为您只与(后端-)服务器通信几个字节。
编辑:您可以随意地混淆/散列您要发送的数据(用户名/密码)(因为所有需要这样做的代码都在javascript中,但是不会有任何真正的安全性,请使用SSL添加一个额外的安全性层)。
希望这能有所帮助
https://stackoverflow.com/questions/23583990
复制相似问题