
隐藏url参数传递的密码
在编写网页时,传递密码等敏感信息时,将它们直接作为url参数的做法是不安全的,容易被他人窃取。推荐使用ajax post请求,将敏感信息隐藏在请求正文中。
解决方案
传媒企业网站系统使用热腾CMS(RTCMS),根据网站板块定制的栏目,如果修改栏目,需要修改模板相应的标签。站点内容均可在后台网站基本设置中添加。全站可生成HTML,安装默认动态浏览。并可以独立设置SEO标题、关键字、描述信息。源码包中带有少量测试数据,安装时可选择演示安装或全新安装。如果全新安装,后台内容充实后,首页才能完全显示出来。(全新安装后可以删除演示数据用到的图片,目录在https://
以下使用jquery提供的ajax post请求示例,隐藏密码信息:
var password = "123";
$.ajax({
url: "http://localhost:8080/xxx.action",
data: {
"password": password
},
type: "post",
success: function(data) {
if (data > 0) {
alert(msg + "OK!");
} else {
alert("操作失败");
}
},
error: function() {
alert("请求出错");
}
});









