Tengo un formulario de inicio de sesión que incluye un campo de contraseña. Muestro este formulario de inicio de sesión de manera modal y me gustaría manejar la respuesta de envío del formulario de una manera especial (en realidad actualizo la barra de inicio de sesión a un menú de cuenta), por lo que evito el envío del formulario predeterminado por
$("#myformid").submit(function(event){ var form = $(this); console.log(form.serialize()); event.preventDefault(); jQuery.ajax({ url: "http://localhost:5782/login", success: function (data) { login_form_modal.style.display = 'none'; }, data: { form: form.serialize(), }, type:"POST", async: false, }); })Noté que en la consola de depuración del navegador, la contraseña es texto sin formato. Mi pregunta es, ¿es seguro enviar un formulario serializado usando ajax?
'csrf_token=IjI4ODJZjJmMWI5MGU1ZMjM1Y2Y0M2QxNzY3ZGUwZmI5MDki.YcCuVA.3D_79wx6Lp2-hbZWRT04z_eGhbc&username=myusername&password=MyPlainTextPassword'
Gracias,
Tienes que enviar la contraseña del cliente al servidor.
Tanto el cliente como el servidor necesitan saber qué es: el cliente porque lo produce y el servidor porque tiene que pasarlo por el algoritmo hash correcto y compararlo con lo que esté en la base de datos.
Lo que no desea es que la contraseña sea interceptada en tránsito . La forma de hacerlo es usar HTTPS y no HTTP simple. (Obviamente, esto no importa cuando está trabajando con URL de localhost y los datos son datos de desarrollo y no datos de producción, pero deben tratarse para su implementación de producción).