AJAX - Güvenlik
AJAX Güvenliği: Sunucu Tarafı
AJAX tabanlı Web uygulamaları, normal Web uygulamalarıyla aynı sunucu tarafı güvenlik şemalarını kullanır.
Kimlik doğrulama, yetkilendirme ve veri koruma gereksinimlerini web.xml dosyanızda (bildirime dayalı) veya programınızda (programlı) belirlersiniz.
AJAX tabanlı Web uygulamaları, normal Web uygulamalarıyla aynı güvenlik tehditlerine tabidir.
AJAX Güvenliği: İstemci Tarafı
JavaScript kodu bir kullanıcı / bilgisayar korsanı tarafından görülebilir. Hacker, sunucu tarafı zayıflıklarını anlamak için JavaScript kodunu kullanabilir.
JavaScript kodu sunucudan indirilir ve istemcide yürütülür ("eval") ve kötü amaçlı kodla istemciyi tehlikeye atabilir.
İndirilen JavaScript kodu, sand-box güvenlik modeli ile sınırlandırılmıştır ve imzalı JavaScript için rahatlatılabilir.