¿Es más seguro usar un formulario HTML en lugar de una ventana emergente de javascript?

2

Suponiendo que ambos usan autenticación de sesión, validación de token y https forzado:

¿Existe alguna diferencia en la seguridad entre el envío de datos a través de una ventana emergente JS < > ajax endpoint, y un formulario de página web estándar?

    
pregunta Paul 18.10.2014 - 19:41
fuente

1 respuesta

1

La Política del mismo origen no distingue entre HTML y JavaScript en el contexto del acceso a datos . Existe un formulario HTML dentro del DOM dentro del contexto del sitio web, y JavaScript está vinculado a este mismo contexto. En ambas implementaciones, Scripting entre sitios se puede usar para socavar la Política del mismo origen y obtener información confidencial.

    
respondido por el rook 18.10.2014 - 19:55
fuente

Lea otras preguntas en las etiquetas