AJAX - Bảo mật
AJAX Security: Phía máy chủ
Các ứng dụng Web dựa trên AJAX sử dụng cùng một sơ đồ bảo mật phía máy chủ của các ứng dụng Web thông thường.
Bạn chỉ định các yêu cầu xác thực, ủy quyền và bảo vệ dữ liệu trong tệp web.xml (khai báo) hoặc trong chương trình của bạn (có lập trình).
Các ứng dụng Web dựa trên AJAX chịu các mối đe dọa bảo mật giống như các ứng dụng Web thông thường.
AJAX Security: Phía khách hàng
Mã JavaScript được hiển thị cho người dùng / hacker. Tin tặc có thể sử dụng mã JavaScript để suy ra điểm yếu phía máy chủ.
Mã JavaScript được tải xuống từ máy chủ và được thực thi ("eval") tại máy khách và có thể xâm phạm máy khách bởi mã có mục đích xấu.
Mã JavaScript đã tải xuống bị hạn chế bởi mô hình bảo mật sand-box và có thể được nới lỏng cho JavaScript đã ký.