Guten Mittag
Gibt es einen Weg, Ajax-Request vor Manipulation zu schützen? Mir geht es vor allem um die Antworten des Servers.
Einfaches Beispiel:
Ich schicke einen Request an den Server und will wissen, wie viele E-Mails in der Datenbank stehen.
Der Angreifer nutzt nun z.B. TemperData und manipuliert die Antwort, so dass z.B. 100 zurück kommen müsste, durch den Angreifer allerdings 1000 drin stehen und meine Anwendung versucht, 1000 E-Mails abzurufen, was aber nicht geht, da ja nur 100 in der Datenbank stehen.
Zum Thema verschlüsseln von Ajax-Requests habe ich nicht viel gefunden und eine Checksumme ergibt nicht viel Sinn, da diese ja auch vom Angreifer angepasst werden kann.
Gibt es einen Weg, Ajax-Request vor Manipulation zu schützen? Mir geht es vor allem um die Antworten des Servers.
Einfaches Beispiel:
Ich schicke einen Request an den Server und will wissen, wie viele E-Mails in der Datenbank stehen.
Der Angreifer nutzt nun z.B. TemperData und manipuliert die Antwort, so dass z.B. 100 zurück kommen müsste, durch den Angreifer allerdings 1000 drin stehen und meine Anwendung versucht, 1000 E-Mails abzurufen, was aber nicht geht, da ja nur 100 in der Datenbank stehen.
Zum Thema verschlüsseln von Ajax-Requests habe ich nicht viel gefunden und eine Checksumme ergibt nicht viel Sinn, da diese ja auch vom Angreifer angepasst werden kann.