Da molti post che ho visto sul sito, gli accessi eseguiti da AJAX o moduli tradizionali sono altrettanto sicuri l'uno dell'altro. (Re: Login/session cookies, Ajax and securityAjax login and javascript cookies, is this secure?)hashing JavaScript nelle chiamate di accesso AJAX, più sicurezza?
La mia domanda (s) è/sono:
Se hash della password dell'utente (tramite client-side/javascript hash librerie) prima di inviare al server , posso aumentare la sicurezza dalle persone easedropping?
Se inserisco un token modulo (uno a caso basato, un altro a base di tempo), copre gli attacchi CSRF?
- Avrei tutte le mie basi coperte dopo tutto questo? Questa forma sarebbe sicura?
Utilizzare SSL se è necessario inviare password (e se possibile per tutto il resto che ha anche un cookie di sessione di accesso). – Thilo