html - 如果 HTTP 网页向 HTTPS url 发出 ajax 请求,该帖子是否安全?

标签 html ajax security https

如果我创建了一个 html/jquery 小部件,该小部件打算放置在第 3 方网站上(期望用户具有极低的技术知识并且可能缺少 SSL 证书)并使用 jquery 以 AJAX 发布小部件的信息到一个安全的 url 发布的信息将得到妥善保护?

编辑:任何人都可以详细说明同源政策/拥有一个没有 SSL 证书的网站的影响吗?

最佳答案

数据在传输过程中是安全的,但是发出请求的页面可能会在到达客户端之前被拦截和修改,因此请求可能会被转移或修改。 (简单情况 - 发出两个请求而不是一个,一个到安全服务器,一个到黑客的服务器)

如果您想要安全性,那么您需要让执行数据收集/提交的页面和处理通过 SSL 传递的数据的页面。

(您还必须处理同源策略的问题。)

关于html - 如果 HTTP 网页向 HTTPS url 发出 ajax 请求,该帖子是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4347484/

相关文章:

css - 在整个 ASP.NET 应用程序中将 CSS 定义扰乱为人类不可读状态的最佳方法

html - 表单在 Firefox 中看起来不错,但在 Chrome 中看起来很乱

html - 在不降低 Firefox 滚动速度的情况下摆脱 CSS 字体大小填充

html - CSS - 减去最高值如何摆脱它下面的差距

HTMLPanel 中的 Javascript

javascript - 如何在php中检查复选框的跨度是否被选中?

android - 加密 Android 设备上的信息(合理防止用户访问)

javascript - 带有 ajax 和 Node http 模块的 Node.js 管道流

php - AJAX 没有显示来自服务器请求的数据

c# - 使用带参数的动态 SQL 安全吗?如果不是,它可能会面临哪些安全问题?