Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 30.11.2010, 17:54
Аспирант
Отправить личное сообщение для GRIG Посмотреть профиль Найти все сообщения от GRIG
 
Регистрация: 26.03.2010
Сообщений: 55

AJAX и безопасность информации
Привет всем! Подкиньте идей по такой проблеме.
В локальной сети фирмы есть интранетовский веб-сервер. На сервере есть некая страничка (на PHP + JavaScript), которая показывает информацию из некоей служебной базы данных. При этом страничка в процессе работы активно пользуется вызовом $.getJSON() для подгрузки данных (а иногда и для отправки модифицированных данных на сервер). Все это прекрасно работает.
Но возникла проблема: информацию, которая передается между сервером и клиентом, с некоторых пор стало необходимо защищать от несанкционированного чтения. И если с компами сервера и клиента в этом отношении все понятно, то с трафиком по сети ясности нет. А требования к безопасности системы такие, что надо заложиться и на случай "засланного казачка", имеющего возможность слушать весь внутренний TCP/IP-трафик.
ВОПРОС: можно ли как-то при вызове getJSON() организовать шифрование трафика (причем в обе стороны)?
Ответить с цитированием
  #2 (permalink)  
Старый 30.11.2010, 23:04
Аватар для Gvozd
Матрос
Отправить личное сообщение для Gvozd Посмотреть профиль Найти все сообщения от Gvozd
 
Регистрация: 04.04.2008
Сообщений: 6,246

HTTPS
любые велосипеды, без него бессмысленны(если речь идет о чтении)
Ответить с цитированием
  #3 (permalink)  
Старый 01.12.2010, 10:31
Аспирант
Отправить личное сообщение для GRIG Посмотреть профиль Найти все сообщения от GRIG
 
Регистрация: 26.03.2010
Сообщений: 55

Но тогда, как я понимаю, и основную страницу надо тоже тянуть с сервера по HTTPS - так?
Ответить с цитированием
  #4 (permalink)  
Старый 01.12.2010, 15:23
Аватар для Gvozd
Матрос
Отправить личное сообщение для Gvozd Посмотреть профиль Найти все сообщения от Gvozd
 
Регистрация: 04.04.2008
Сообщений: 6,246

не обязательно
на одной странице вполне может быть часть контента по HTTPS, а часть по HTTP
но, с первым запросом по HTTPS, если вы не купили сертификат, то в браузере выскочит окошко, а после подтверждения, придется послать еще раз тот же запос
это тможет помешать AJAX-логике.
так что лучше и главную страницу пустить по HTTPS
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Iframe, извлечение информации из произвольной части сайта Stephanos Элементы интерфейса 11 22.06.2015 13:10
Ajax разбор метода mycoding jQuery 14 21.05.2010 10:57
Как в ajax запросе передать файл методом POST mcpro jQuery 1 16.12.2009 11:41
Сохранение результата ajax запроса после нажатия 'back' gregOlsen AJAX и COMET 5 18.11.2009 12:23
Объясните как вызывается ajax скрипт AddressBook из формы prog90 AJAX и COMET 3 06.06.2009 16:12