我正在使用AJAX在網絡/移動應用程序上工作。該應用程序有4頁:登錄1和3保護頁面僅顯示登錄用戶。AJAX:單頁應用程序結構/安全
我打算使用單頁面應用程序模式,因此所有4個頁面都會立即加載,每個頁面都有自己的DIV ID,並且只有登錄名將在最初可見。
一旦用戶輸入他的用戶/密碼,我創建一個XMLHttpRequest並與一個內部PHP腳本進行通信,該腳本依次使用預準備語句來檢查用戶/密碼是否存在於數據庫中,並返回true或false XMLHttpRequest。
如果結果爲真,那麼我將使受保護的DIV可見並從服務器加載必要的數據,創建另一個XMLHttpRequest並通過另一個PHP腳本與數據庫接口。用戶在其他受保護頁面之間導航時重複此步驟。我還計劃實施cookie以保持用戶登錄,並再次使用XMLHttpRequest /內部PHP腳本。
下面是描述該過程的圖像。
問題:
- 這是否結構看行嗎?任何可能出現的問題我都不會預見?
- 結構是否安全?任何方式我可以進一步加強它?
JPEG並不是最適合保存此類圖表的格式。順便說一句,您使用的是HTTPS,不是嗎? – 2013-02-28 17:13:12
是的我在PHP服務器端腳本上使用HTTPS。 – 2013-02-28 17:17:22