随笔-20  评论-25  文章-0  trackbacks-0

Webservice的安全问题

最近在用jquery + webservice 写东西,感觉倒是挺爽的,但是安全问题一直很迷惑,首先webservice是公开发布的,匿名用户也可以访问,这个问题通过在后台检测是否是验证用户解决了,但是还有一个问题,就是如何避免合法用户直接通过地址访问webservice的问题,如果合法用户直接通过地址访问webservice的话,在这里是可以随便输入参数的,那我在前台做的那么多的验证不都全没用了吗,难道还要在webservice端全部验证一遍?采用加密是个办法,但是既然是javascript访问的webservice,那么加密自然也只能放在javascript端了,那样的话,用户不是只要查看源代码就知道用的什么加密方法了吗?恳请各位大侠帮我解惑一下。
posted on 2009-03-21 07:48 soonssa 阅读(346) 评论(3) 编辑 收藏

评论:
#1楼 2009-03-21 07:52 | zeus2      
jquery是在服务器端运行的,默认WEBService在客户端是无法访问的。

 回复 引用 查看   
#2楼[楼主] 2009-03-21 09:54 | soonssa      
@zeus2
jquery 怎么是在服务器端运行的呢?

 回复 引用 查看   
#3楼 2009-03-21 21:48 | www.www[未注册用户]
在后台当然要把所有验证都做一遍,怎么能光相信前台程序呢
 回复 引用   
昵称:soonssa
园龄:6年6个月
粉丝:0
关注:0
<2009年3月>
22232425262728
1234567
891011121314
15161718192021
22232425262728
2930311234

搜索

 
 

常用链接

随笔档案

最新评论

阅读排行榜

评论排行榜

推荐排行榜