Tanya tentang keamanan web php dan ajax

Kan ada banyak jenis tuh mengamankan data ajax..

Ada yg pakai csrf token, ada juga yang pakai JWT cookies..

Tapi terlintas dipikiranku...

Kalau di file php ku cuma dibatasi dengan header 'access-control-allow-origin' + javascript di protect & obfuscate..

Menurut kalian sudah aman ga sii?

Apakah ada celah?

avatar sebatasangan_google
@sebatasangan_google

2 Kontribusi 0 Poin

Diperbarui 3 tahun yang lalu

1 Jawaban:

<div>iya, celah website itu banyak, termasuk yang kamu sebutkan di atas.</div>

avatar hilmanski
@hilmanski

2686 Kontribusi 2135 Poin

Dipost 3 tahun yang lalu

Login untuk ikut Jawaban