在没有服务器端脚本的情况下将参数传递给JavaScript的安全方法

时间:2016-03-29 15:32:47

标签: javascript

我必须将用户名和密码从一个域传递到另一个域上的AngularJS应用程序 运行Angular应用程序的服务器不支持任何服务器端脚本(例如,没有PHP) 我能想到的唯一方法(仅使用JS)是将用户名和密码作为GET参数传递给URL。这种方法似乎不对,是一种安全威胁。

我是否还有其他方法可以将安全的用户名和密码传递给我的AngularJS应用程序?

1 个答案:

答案 0 :(得分:0)

永远不要信任客户发送的信息。始终在服务器端再次进行验证。如果你无法在服务器端验证它,你就不能相信它。