2011-04-22 41 views
0

我想直接使用JQuery提交表单并忽略表单标签。如果我这样做,是否有任何我需要关心的安全问题?忽略表单标签和安全问题。建议请

除了用户无法使用该网站,如果他的JavaScript被关闭,我应该担心吗?

回答

0

我在这里想到的唯一安全问题是您应该确保从CSRF攻击(可能通过包含服务器生成的令牌)保护提交。

+0

THanks Adam。 CSRF仅适用于查询字符串吗?我正在使用这部分网站的会话。 – 2011-04-22 08:53:22

+0

对于GET和POST请求都可能是危险的。 – 2011-04-22 09:16:17