惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
罗磊的独立博客
小众软件
小众软件
T
Tailwind CSS Blog
宝玉的分享
宝玉的分享
博客园_首页
N
Netflix TechBlog - Medium
B
Blog
Recent Announcements
Recent Announcements
Y
Y Combinator Blog
Blog — PlanetScale
Blog — PlanetScale
L
LangChain Blog
F
Fortinet All Blogs
The GitHub Blog
The GitHub Blog
Stack Overflow Blog
Stack Overflow Blog
C
Check Point Blog
Last Week in AI
Last Week in AI
Jina AI
Jina AI
V
V2EX
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 叶小钗
博客园 - 【当耐特】

博客园 - soonssa

离线使用Visual Studio的Javascript Prettier插件 在各页顶端以标题行形式重复出现无效 转:Windows 8上强制Visual Studio以管理员身份运行 读取Excel是数据截断问题 将word表格中数据导出到Excel jQuery UI Autocomplete 1.8.16中文输入修正 一次诡异的http404错误的解决 Sqlite Expert Professional 3 破解 复制SqlServer备份到其他计算机,实现异地备份 - soonssa - 博客园 贝电BD201 ADSL MODEM 设置 jquery UI 从Enterprise Library获取的数据的DataGridView的中文排序 ASPNET内置身份认证,用户身份串门 media palyer activex播放问题 莫名其妙的“文件不存在”错误 - soonssa - 博客园 CuteEditor允许插入javascipt语句 - soonssa - 博客园 两个客户端操作TreeView节点CheckBox的小例子(转) FixedDialog模式 图书馆专业英语词汇
Webservice的安全问题
soonssa · 2009-03-21 · via 博客园 - soonssa

最近在用jquery + webservice 写东西,感觉倒是挺爽的,但是安全问题一直很迷惑,首先webservice是公开发布的,匿名用户也可以访问,这个问题通过在后台检测是否是验证用户解决了,但是还有一个问题,就是如何避免合法用户直接通过地址访问webservice的问题,如果合法用户直接通过地址访问webservice的话,在这里是可以随便输入参数的,那我在前台做的那么多的验证不都全没用了吗,难道还要在webservice端全部验证一遍?采用加密是个办法,但是既然是javascript访问的webservice,那么加密自然也只能放在javascript端了,那样的话,用户不是只要查看源代码就知道用的什么加密方法了吗?恳请各位大侠帮我解惑一下。

posted on 2009-03-21 07:48  soonssa  阅读(856)  评论(3)    收藏  举报