2014-11-04 110 views
0

在我的web應用程序中,我想創建更改密碼頁面。所有數據,例如當前密碼,新密碼和確認新密碼數據通過jquery ajax發送到changepassword.php。問題是,在螢火蟲它顯示我輸入的所有數據。見下圖。我想要獲得這些數據的安全性我該怎麼做。發送ajax的安全性請求

enter image description here

+0

加密之前發送? – Dave 2014-11-04 10:01:27

+0

在服務器端如何。有可能解密它? – user3098538 2014-11-04 10:03:44

回答

5

誰可以看到在Firebug數據的唯一的人是誰剛鍵入它的用戶,所以這是沒有問題的。

你需要在瀏覽器中解密的數據(因爲用戶必須在那裏輸入)。

您需要在服務器上解密數據(因爲您的代碼必須在其中執行任何操作)。

您需要擔心數據被保密的唯一時間是從瀏覽器到服務器(或反之亦然)傳輸時:使用SSL(HTTPS)。 (你也應該要確保你的密碼是保存安全以防數據庫被破壞,所以使用robust hashing algorithm)。