AJAX - Sicherheit
AJAX-Sicherheit: Serverseite
AJAX-basierte Webanwendungen verwenden dieselben serverseitigen Sicherheitsschemata wie normale Webanwendungen.
Sie legen die Anforderungen an Authentifizierung, Autorisierung und Datenschutz in Ihrer Datei web.xml (deklarativ) oder in Ihrem Programm (programmatisch) fest.
AJAX-basierte Webanwendungen sind denselben Sicherheitsbedrohungen ausgesetzt wie normale Webanwendungen.
AJAX-Sicherheit: Client-Seite
JavaScript-Code ist für einen Benutzer / Hacker sichtbar. Hacker können JavaScript-Code verwenden, um auf serverseitige Schwachstellen zu schließen.
JavaScript-Code wird vom Server heruntergeladen und auf dem Client ausgeführt ("eval") und kann den Client durch falsch beabsichtigten Code gefährden.
Heruntergeladener JavaScript-Code wird durch das Sandbox-Sicherheitsmodell eingeschränkt und kann für signiertes JavaScript gelockert werden.