顧客がサイトにサインアップするときに、ユーザー名/電子メールが使用可能かどうかを顧客に知らせたいと思います。希望するユーザー名/電子メールが利用可能かどうかを顧客に示すjqueryスクリプトを提供する目的で使用されるhttphandlerがあります。
問題は、フィドラーでリクエストを表示すると、サービスが呼び出されているのがはっきりとわかることです。/emlhandler.asmx?name=xxxxxxxxxxx@yyy.comと表示されます
ハンドラーから、名前/アドレスが使用可能かどうかを示す単純な0または1が返されます。
私の懸念は、これは、経験の浅い人がサイト上のすべてのユーザーを発見するために悪用するのが非常に簡単な主要なセキュリティ問題のように思われることです。
では、友達の皆さん、どのようにしてサイト情報を保護し、それでもajaxコールバックが優れたユーザーエクスペリエンスを提供できるようにするのでしょうか。
ありがとう。ヒース