摘要

Rich Internet Application(简称RIA,丰富互联网应用程序)是一种具有高度互动性和丰富用户体验的网络应用程序,Ajax客户端与服务器端通过异步通信来实现无刷新更新页面,很快成为RIA的主流应用技术。主要讨论了Ajax技术带来的安全隐患,包括客户端的跨域访问、外部实体对服务器访问和中间人攻击等,都提出了安全解决方案。