惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MongoDB | Blog
MongoDB | Blog
B
Blog
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
博客园 - Franky
V
V2EX
IT之家
IT之家
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
J
Java Code Geeks
F
Fortinet All Blogs
I
InfoQ
云风的 BLOG
云风的 BLOG
腾讯CDC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
N
Netflix TechBlog - Medium
宝玉的分享
宝玉的分享
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Proofpoint News Feed
Microsoft Security Blog
Microsoft Security Blog

博客园 - soonssa

离线使用Visual Studio的Javascript Prettier插件 在各页顶端以标题行形式重复出现无效 转:Windows 8上强制Visual Studio以管理员身份运行 读取Excel是数据截断问题 将word表格中数据导出到Excel jQuery UI Autocomplete 1.8.16中文输入修正 一次诡异的http404错误的解决 Sqlite Expert Professional 3 破解 复制SqlServer备份到其他计算机,实现异地备份 - soonssa - 博客园 贝电BD201 ADSL MODEM 设置 jquery UI 从Enterprise Library获取的数据的DataGridView的中文排序 ASPNET内置身份认证,用户身份串门 media palyer activex播放问题 莫名其妙的“文件不存在”错误 - soonssa - 博客园 CuteEditor允许插入javascipt语句 - soonssa - 博客园 两个客户端操作TreeView节点CheckBox的小例子(转) FixedDialog模式 图书馆专业英语词汇
Webservice的安全问题
soonssa · 2009-03-21 · via 博客园 - soonssa

最近在用jquery + webservice 写东西,感觉倒是挺爽的,但是安全问题一直很迷惑,首先webservice是公开发布的,匿名用户也可以访问,这个问题通过在后台检测是否是验证用户解决了,但是还有一个问题,就是如何避免合法用户直接通过地址访问webservice的问题,如果合法用户直接通过地址访问webservice的话,在这里是可以随便输入参数的,那我在前台做的那么多的验证不都全没用了吗,难道还要在webservice端全部验证一遍?采用加密是个办法,但是既然是javascript访问的webservice,那么加密自然也只能放在javascript端了,那样的话,用户不是只要查看源代码就知道用的什么加密方法了吗?恳请各位大侠帮我解惑一下。

posted on 2009-03-21 07:48  soonssa  阅读(856)  评论(3)    收藏  举报