2017-03-21 120 views
1

當我執行請求https://domain/file.phpHTTP請求(使用SSL)JAVA VS AJAX

  • 從Java(Android版)我有例外:javax.net.ssl.SSLHandshakeException(信任錨認證路徑未找到)和respense沒有返回
  • 從阿賈克斯或者PHP返回
  • 從瀏覽器返回的respense的respense和認證的相關信息沒有找到

我知道,有是認證問題,我的問題是:

  1. JAVA和AJAX,PHP,瀏覽器之間有什麼區別?
  2. 如果我沒有在AJAX中執行認證檢查,那麼存在安全問題?

回答

0

Ajax請求由java腳本中的Web瀏覽器進行。這種行爲是由Web瀏覽器(如Firefox或Chrome)控制的。如果您的網頁瀏覽器不信任https://domain/,則會導致錯誤。

您應該始終在生產系統上執行ssl證書檢查,因爲這可以防止Man在中間的攻擊並且消除您的通信