使用Javascript和PHP的标头

时间:2014-01-06 11:52:17

标签: javascript jquery jsonp

我正在开发一个应用程序。出于安全原因,我使用了GET方法调用json ajax。 首先我想先问一下,有没有办法隐藏我发送AJAX JSON请求的数据,我想保护它免受黑客攻击。

其次我在PHP函数文件中使用标题。标题是:

header("Access-Control-Allow-Origin: *");
header("Access-Control-Allow-Method: GET");
header("Access-Control-Max-Age: 100");

任何人都告诉我这些标题对AJAX CALLS来说是安全的吗?

1 个答案:

答案 0 :(得分:0)

我的理解是,您希望阻止自己进行man in the middle黑客攻击或嗅探您的网络流量, 如果是这样,您需要配置website to be accessed via HTTPS