Webservice的安全问题

最近在用jquery + webservice 写东西,感觉倒是挺爽的,但是安全问题一直很迷惑,首先webservice是公开发布的,匿名用户也可以访问,这个问题通过在后台检测是否是验证用户解决了,但是还有一个问题,就是如何避免合法用户直接通过地址访问webservice的问题,如果合法用户直接通过地址访问webservice的话,在这里是可以随便输入参数的,那我在前台做的那么多的验证不都全没用了吗,难道还要在webservice端全部验证一遍?采用加密是个办法,但是既然是javascript访问的webservice,那么加密自然也只能放在javascript端了,那样的话,用户不是只要查看源代码就知道用的什么加密方法了吗?恳请各位大侠帮我解惑一下。

转载于:https://www.cnblogs.com/soonssa/archive/2009/03/21/1418154.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值