2012-02-17 18 views
0

httpページ(ブラウザで作成)のユーザからのjsonpリクエストは、httpsサーバに安全であると見なされますか?例えばhttpページからhttpsサーバへのjsonリソースへのリクエスト

:ユーザーがオンになっている

https://secureapi.net

:そのページで

http://www.example.net

提出の上にJSONPリクエストを送信している、という形があります

送信フォームの情報は、あたかもapiサーバーがhttpであるかのように読み取ることができますか? Uは、データが飛行中盗聴することはできませんが、要求をトリガHTTPページはに対して脆弱である

+0

同じドメインでリクエストを行っている場合にのみこれを行うことができます。さもなければ、それは働かない。 – bsimic

+0

@bsimic - 同じ発信元ポリシーを回避することは、JSONPの* point *です。 – Quentin

+0

@クエンティン - はい、しかし、私はそれがHTTPS用ではないと思います。 – bsimic

答えて

2

番号を他のページに暗号化されたデータを送信し、別のページ上の情報を解読提供安全である

+0

ありがとうございました。 – Osvaldo

0

YS中間者攻撃による改ざん。 JSを注入すると、HTTPS経由で取得したデータが漏洩する可能性があります。

+0

私はその文を理解するのに苦労しましたが、私は間違っていることをかなり確信しています。 – Quentin

関連する問題