Login-systeem over AJAX (javascript)

Status
Niet open voor verdere reacties.

martijn12321

Gebruiker
Lid geworden
14 nov 2011
Berichten
827
Hallo,

Is het onveiliger als ik mijn loginsysteem over AJAX (javascript versie) laat werken in plaats van met een "normale" POST?

Bedankt!:)
 
Dat is meer afhankelijk of je met SSL (HTTPS) werkt dan je post methode. Als je post in een gewone HTTP link is het altijd gevaarlijk.
 
Ja, indien je tenminste vanaf begin in HTTPS zit.

Indien je vanuit HTTP een HTTPS post doet kan je in principe de AJAX request vervormen in de originele HTTP aanvraag. Daardoor wordt dan de POST informatie verstuurd naar de aanvaller. Als je al vanuit een HTTPS een ajax request doet kun je er in principe zeker van zijn dat de originele code ook is aangekomen en de POST veilig is
 
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan