ネット:Ajaxのセキュリティリスクを知る

AjaxはgoogleMapなどに使われている、同期の出来るウェブ技術ですが、;
『「Ajaxのセキュリティ」といきなりいっても、単なるWebブラウザで動作するアプリケーションなのだから、これまでのセキュリティとあまり変わらないのでは?と予想される方も多いでしょう。セキュリティ上のリスクを確認しておきたいと思います。』
Ajaxの特徴に潜むリスク(サンプルアプリで確認しよう)ポータルサイト(『@IT』)


"Ajaxの特徴に潜むリスク"
1・相手側の処理が見えない
  =(通信中のURIが表示されない/通信が任意のタイミングで発生する/通信の有無を確認しにくい)
2・こちらは常にJavaScriptが有効にしておく必要がある
3・セキュリティ低下の危険
 =(ajax側からクリップボード動作参照が行われる(対策方法があります★!
 =(マウスの動きをサイト側で記録する)
・・・・・大事なのは危険性を知っておくこと!
証券会社のログイン後など、他のサイト上で気をつける必要があると思います。そのために一応覚えておくこと。それから上の対策は少なくともやっておくことだと思います。ブラウザ(IEなど)>『クリップボード』セキュリティ設定にて。