2014-11-04 109 views
0

在我的web应用程序中,我想创建更改密码页面。所有数据,例如当前密码,新密码和确认新密码数据通过jquery ajax发送到changepassword.php。问题是,在萤火虫它显示我输入的所有数据。见下图。我想要获得这些数据的安全性我该怎么做。发送ajax的安全性请求

enter image description here

+0

加密之前发送? – Dave 2014-11-04 10:01:27

+0

在服务器端如何。有可能解密它? – user3098538 2014-11-04 10:03:44

回答

5

谁可以看到在Firebug数据的唯一的人是谁刚键入它的用户,所以这是没有问题的。

你需要在浏览器中解密的数据(因为用户必须在那里输入)。

您需要在服务器上解密数据(因为您的代码必须在其中执行任何操作)。

您需要担心数据被保密的唯一时间是从浏览器到服务器(或反之亦然)传输时:使用SSL(HTTPS)。 (你也应该要确保你的密码是保存安全以防数据库被破坏,所以使用robust hashing algorithm)。