AJAX - Keamanan
Keamanan AJAX: Sisi Server
Aplikasi Web berbasis AJAX menggunakan skema keamanan sisi server yang sama dengan aplikasi Web biasa.
Anda menentukan persyaratan otentikasi, otorisasi, dan perlindungan data di file web.xml Anda (deklaratif) atau di program Anda (terprogram).
Aplikasi Web berbasis AJAX tunduk pada ancaman keamanan yang sama seperti aplikasi Web biasa.
Keamanan AJAX: Sisi Klien
Kode JavaScript dapat dilihat oleh pengguna / peretas. Peretas dapat menggunakan kode JavaScript untuk menyimpulkan kelemahan sisi server.
Kode JavaScript diunduh dari server dan dieksekusi ("eval") di klien dan dapat membahayakan klien dengan kode yang salah.
Kode JavaScript yang diunduh dibatasi oleh model keamanan kotak pasir dan dapat disesuaikan untuk JavaScript yang ditandatangani.