私はパスワードを扱っているので、セキュリティは非常に重要です。PHPファイルの実行中にjavascriptファイルを呼び出す方法。
ここで流れだ...
私は定期的に私がフェッチ午前データとユーザーの画面を更新したいです。
私はjquery関数を使用し、成功すると小さなPHPファイルを呼び出しますが、私はPOST関数でユーザーのパスワードを渡したくありません。
私は、PHP関数内からjquery関数を定期的に呼び出すと、PHPへのpost関数を使ってパスワードを渡す問題がなくなると仮定しています。
理由パスワードを渡しているのは、私がIMAPを使用しており、メールを取得するためにユーザーのパスワードを使用する必要があるということです。
現在のフロー(非セキュア) 1.)jquery AJAXとPOST変数を使用して、javascriptを使用してユーザー名とパスワードをPHP関数に渡します。私の仮定は、これは安全ではないということです。
安全な解決策は何ですか?
なぜPOSTは安全ではないと思いますか?サーバーにデータを取得するには、GETとPOSTの2つの方法があります。 GET - 安全ではありません。 POST - より安全です。セキュリティが* critical *の場合は、SSLでPOSTを使用する必要があります。 –
POSTはGETよりもはるかに安全です。これは、データが標準のアクセスログファイルから保護され、(データが通常のフォーム送信の一部として送信された場合)アドレスバーから(「私はあなたの後ろに立ち、スクリーンを見ます」という攻撃に脆弱です) 。 – Quentin
@David - ナンがURLを見て自分のパスワードを見つけられなかったということは、私がより安全であることを意味しました。 ;) –