2011-04-22 42 views
0

我想直接使用JQuery提交表單並忽略表單標籤。如果我這樣做,是否有任何我需要關心的安全問題?忽略表單標籤和安全問題。建議請

除了用戶無法使用該網站,如果他的JavaScript被關閉,我應該擔心嗎?

回答

0

我在這裏想到的唯一安全問題是您應該確保從CSRF攻擊(可能通過包含服務器生成的令牌)保護提交。

+0

THanks Adam。 CSRF僅適用於查詢字符串嗎?我正在使用這部分網站的會話。 – 2011-04-22 08:53:22

+0

對於GET和POST請求都可能是危險的。 – 2011-04-22 09:16:17